Hackers utilizam Claude para acessar repositório de código da OpenAI e recebem recompensa de US$ 6.500
Uma equipe de três hackers da Hacktron obteve acesso a contas de funcionários e ao repositório interno da OpenAI em 72 horas, explorando uma vulnerabilidade de estouro de buffer na biblioteca libheif e uma falha de configuração no Single Sign-On (SSO). O grupo utilizou o modelo Claude Opus 5 para desenvolver o código de exploração. Após comprovarem a invasão com um pull request inofensivo, a OpenAI pagou uma recompensa de US$ 6.500, embora tenha ressaltado que o fórum Discourse utilizado na invasão não estava originalmente no escopo do programa de recompensas. A equipe destacou que a falha no SSO permitiu que a invasão do fórum comprometesse outros serviços conectados.
Os resumos são escritos por IA a partir do artigo original. Não é recomendação de investimento.