Hackers expõem vulnerabilidades na segurança de empresas de inteligência artificial
Incidente na OpenAI revela riscos e reforça debates sobre regulamentação do setor
Pesquisadores conseguiram invadir sistemas da OpenAI usando ferramentas comerciais comuns, levantando preocupações sobre a segurança na indústria de IA.
Segundo fontes da Hacktron, startup especializada em segurança cibernética, hackers conseguiram acessar sistemas internos da OpenAI, responsável pelo desenvolvimento do ChatGPT, após iniciarem um ataque a um painel de mensagens público. A partir dessa brecha, os pesquisadores tiveram acesso a partes do código interno da empresa. A Hacktron relatou que, após comunicarem a vulnerabilidade, a OpenAI tomou providências e pagou US$ 6,5 mil (R$ 33,4 mil) pelos serviços de descoberta. Ainda assim, o episódio reacende discussões sobre a segurança na indústria de inteligência artificial, especialmente diante de incidentes menores e de outros ataques onde modelos de IA acessaram a internet de modo não autorizado.
De acordo com o próprio comunicado da OpenAI, a empresa reforçou suas medidas de segurança, embora ainda não confirme a totalidade do ocorrido ou detalhes específicos do incidente. O episódio, aliado a especialistas que alertam sobre os riscos de vulnerabilidades de sistemas cada vez mais complexos, vem gerando críticas quanto ao nível de proteção que as empresas de IA oferecem. Para o pesquisador Mohan Pedhapati, da Hacktron, o uso de softwares empresariais comuns por essas companhias representa uma vulnerabilidade grave. Ele questiona: “Se as pessoas que constroem esses sistemas acreditam que eles representam riscos de nível nuclear, por que esse trabalho é feito com produtos SaaS comuns?” – SaaS significa Software como Serviço, um tipo de software acessado pela internet.
Enquanto isso, o CEO da OpenAI, Sam Altman, se juntou a outros líderes do setor em defender uma desaceleração no ritmo de desenvolvimento de IA, diante da preocupação de que a tecnologia esteja avançando mais rápido do que a capacidade de regulamentação e controle. No cenário político, há também debates nos Estados Unidos acerca da necessidade de maior supervisão no setor. Um porta-voz da empresa agradeceu aos pesquisadores por alertar sobre a vulnerabilidade, mas não entrou em detalhes sobre as ações específicas tomadas. O diretor do McCrary Institute for Cyber and Critical Infrastructure Security, Frank Cilluffo, revelou que o fato de uma pequena equipe de três pesquisadores conseguirem realizar o ataque, gastando cerca de US$ 3 mil (R$ 15,4 mil), deve servir como alerta às empresas do setor. Ele afirmou que, se pequenos grupos com recursos limitados podem fazer isso em poucos dias, serviços de inteligência de países estrangeiros com muitos recursos também estão perseguindo os mesmos alvos, de forma contínua e muitas vezes confidencial.
Especialistas em segurança nacional há anos alertam para o risco de hackers apoiados por governos estrangeiros tentarem minar a vantagem dos Estados Unidos na área de IA. Nesse contexto, há pedidos para que o ritmo de desenvolvimento da tecnologia seja desacelerado, mesmo que essa ideia enfrente resistência de figuras políticas, como o ex-presidente Donald Trump, que defende o avanço acelerado para manter a competitividade com a China.
O episódio envolvendo a Hacktron, portanto, revela uma preocupação crescente com a vulnerabilidade de empresas de alta tecnologia, especialmente quando hackers podem acessar sistemas valiosos por um custo relativamente baixo. Acredita-se que essa ameaça não seja apenas local, mas internacional, possivelmente envolvendo interesses de nações estrangeiras que desejam diminuir a vantagem dos Estados Unidos na corrida pela supremacia em inteligência artificial.
O que sabemos?
- Hackers invadiram sistemas da OpenAI usando o chatbot Claude da Anthropic.
- A invasão começou por um painel de mensagens público, levando ao acesso a código interno.
- A OpenAI pagou US$ 6,5 mil aos pesquisadores após corrigir a vulnerabilidade.
- A tentativa de ataque foi realizada por uma equipe de três pesquisadores, com custo de cerca de US$ 3 mil.
- Especialistas alertam que empresas de IA precisam reforçar medidas de segurança diante de riscos crescentes.
Fontes
- Olhar Digital fonte especializada




