Vineri, 7 august 2026 · Ediția de dimineață
1054 verificări publicate
Apă, paie… Adevăr
Agregăm știrile. Verificăm faptele. Tu tragi concluzia.
Cum stau probele: Probat susținut de dovezi ⚠️ Contestat surse în dezacord Contrazis infirmat de dovezi 🔍 În verificare analiză în curs
← Înapoi la prima pagină
🌍
flags international summit
Verificare Fără Baliverne
Extern
Foto ilustrativă — flags international summit. Nu este o imagine de la evenimentul relatat.International Atomic Energy Agency - Second Nuclear Energy Summit 2026 (nes2026pf1982) (55141722571)" de IAEA Imagebank, via Wikimedia Commons · CC BY 4.0 · decupată

Cercetători au spart OpenAI cu Claude. Era, de fapt, un test plătit

Titluri din presa internațională — printre ele „Hackers Used Anthropic's Claude to Break Into OpenAI” (Wall Street Journal) — au prezentat drept atac un test de securitate autorizat: o echipă independentă, Hacktron AI, a folosit chatbot-ul Claude pentru a obține acces la conturi și cod ale OpenAI, în cadrul programului oficial al companiei de recompense pentru vulnerabilități (bug bounty).

✔ 3 probate · ⚠ 1 contestate · ✎ 1 opinie
unde bat probele: Probat, cu context
TechCrunch · · Articol sursă original
Sursă originală · TechCrunch„Cercetători au spart OpenAI cu Claude. Era, de fapt, un test plătit”Citește știrea originală →

📰 Cum a titrat fiecare

Aceeași știre, în cuvintele fiecărei publicații. Noi nu le punem etichete de orientare — le punem titlurile alături, iar unghiul fiecăreia se vede singur.

✅ Se probează

Afirmații susținute de surse verificabile.

O echipă de trei cercetători de securitate de la startup-ul Hacktron AI a folosit modele Claude (Opus 4.8, apoi Opus 5) pentru a identifica și exploata vulnerabilități în sistemele OpenAI, obținând acces la conturile ChatGPT și Codex ale unor angajați OpenAI și, prin acestea, la un depozit de cod (repository) intern de pe GitHub.

Operațiunea a fost autorizată — s-a desfășurat în cadrul programului de recompense pentru vulnerabilități („bug bounty”) al OpenAI. Intrarea inițială a avut loc pe 25 iulie 2026, iar platforma internă de discuții (Discourse) a primit o corecție pe 27 iulie. OpenAI a confirmat că a remediat problemele descoperite și a plătit echipei Hacktron AI 6.500 de dolari.

Deși accesul teoretic obținut era, potrivit echipei Hacktron AI, foarte larg — inclusiv la depozitul de cod al OpenAI —, cercetătorii nu au descărcat efectiv fișiere din el; testul s-a oprit la demonstrarea posibilității de acces, așa cum prevede protocolul unui bug bounty.

⚠️ Contestat / neclar

Puncte unde sursele diferă sau unde formularea inițială era imprecisă.

O parte din titlurile publicate în presa internațională au prezentat evenimentul ca pe un atac („Hackers Used Anthropic's Claude to Break Into OpenAI”, Wall Street Journal; „Security Researchers Hacked Into OpenAI Using Anthropic's Claude”, Forbes), fără să lămurească din titlu că a fost un test de securitate autorizat și plătit de OpenAI însăși. O comparație a modului în care mai multe publicații au titrat aceeași știre arată că majoritatea au păstrat cuvântul „hacked”/„hack”, chiar dacă articolele explicau apoi contextul autorizat.

💬 Opinie, nu fapt

Interpretări, etichete și judecăți de valoare — separate explicit de fapte.

Comentariul CEO-ului firmei de securitate Gray Swan, citat de TechCrunch — că, pentru 200 de dolari pe lună, „oricine poate folosi aceste instrumente și sparge o companie ca OpenAI” — e o opinie despre implicațiile mai largi ale accesibilității uneltelor AI pentru securitate cibernetică, nu o afirmație despre acest caz specific, care a rămas un test autorizat, cu urme documentate (dată, plată, remediere).

🤖 Nota AI

🌍 Am rezumat și pus în context în română o știre din presa internațională; sursele originale sunt linkate mai sus — le poți citi oricând, inclusiv cu Google Translate.

Ce am verificat: dacă „hackerii au spart OpenAI folosind Claude”, așa cum sugerează unele titluri. Faptele centrale se confirmă — echipa Hacktron AI a obținut acces la conturi și la un depozit de cod OpenAI, folosind Claude ca unealtă. Ce lipsește din titlurile scurte e cuvântul „autorizat”: operațiunea s-a desfășurat în programul oficial de bug bounty al OpenAI, compania a confirmat-o, a remediat vulnerabilitățile în câteva zile și a plătit echipa.

Unde se despart sursele: nu e o dispută pe fapte, ci pe cadrul titlului. Publicațiile care au scris „hacked”/„break into” nu greșesc factual — accesul chiar a fost obținut — dar un cititor care se oprește la titlu poate crede că OpenAI a fost victima unui atac necontrolat, nu participantă activă la un test pe care l-a plătit.

Ce rămâne relevant, dincolo de acest caz: viteza cu care modele ca versiunile succesive de Claude au reușit să transforme un exploit eșuat într-unul funcțional arată o schimbare reală în cât de accesibile au devenit uneltele de securitate ofensivă — motiv pentru care compania a considerat public rezultatul, deși nu a fost un atac.

🔗 Vezi și

Alte verificări ale noastre legate de acest subiect.

💡 Ceva deștept azi · Minți luminate

13 veri la rând au măsurat aceleași prăjini pe un ghețar din Groenlanda. Lipsesc 8 metri de apă — și jumătate din accelerare nu e topire.

Journal of Glaciology · Universitatea Hokkaido, Institutul de Științe ale Temperaturilor Joase · 2026-09-19

💧

Noi am turnat apa... concluzia e a ta.

Am pus alături ce se probează cu surse și ce rămâne contestat, neclar sau opinie. Verifică sursele, cântărește dovezile — tragi tu linia între fapt și interpretare.

← Înapoi la prima pagină