Investigadores usan Claude Opus 5 de Anthropic para hackear el foro y repositorio de OpenAI en 72 horas

Hecho Qué ha ocurrido
Hacktron AI explotó dos vulnerabilidades en el foro Discourse de OpenAI y su sistema de identificación, comprometiendo cuentas de ChatGPT y Codex de empleados y accediendo al repositorio interno vía GitHub. El ataque, iniciado el 25 de julio, falló con Claude Opus 4.8 pero tuvo éxito con Claude Opus 5. OpenAI corrigió las vulnerabilidades y pagó 6.500 dólares de recompensa.
Resumen generado mediante IA a partir de ABC Tecnología. Naturaleza de la información: declaración de parte interesada.
Análisis Por qué importa
Demuestra que modelos de IA avanzados pueden reducir drásticamente el tiempo y la experiencia técnica necesarios para ejecutar ataques complejos de cadena de suministro contra empresas tecnológicas líderes.
- Quién se ve afectado
- Equipos de ciberseguridad, CISOs y empresas que usan foros, integraciones GitHub y sistemas de autenticación conectados.
- Qué puede cambiar
- Las auditorías de seguridad deberán incorporar pruebas con agentes de IA ofensivos y revisar integraciones entre plataformas de comunidad y repositorios de código.
Análisis generado a partir de la información disponible; no procede de la fuente.
Predicción Qué observar a continuación
Vigilar si más empresas de seguridad publican hallazgos similares con modelos de frontera y si aumenta la adopción de bug bounty específicos para ataques asistidos por IA.
Recomendación Qué debería hacer una empresa
Las empresas con foros o plataformas de comunidad conectadas a sistemas internos deberían auditar en los próximos 3-6 meses las integraciones de autenticación y accesos de terceros ante el riesgo de ataques automatizados con IA.
Recomendación generada por IA con la evidencia disponible; no es asesoramiento profesional.
Enviar esta noticia por correo
Fuente original: ABC Tecnología. La referencia es siempre el artículo original.
Ver fuente original ↗LLMagentesseguridad ofensiva OpenAIAnthropicHacktron AIGitHubDiscourse AnthropicciberseguridadClaude Opus 5hackingOpenAI
Forma parte de la historia Investigadores usan Claude para exponer vulnerabilidades en código interno de OpenAI (10 noticias, estado: alto impacto).
Tu opinión
0 comentarios
Relacionadas
Investigadores usaron Claude para hackear cuentas de ChatGPT y Codex de empleados de OpenAI
La firma de seguridad Hacktron usó Claude Opus 4.8 y Opus 5 de Anthropic para descubrir y explotar una vulnerabilidad en el foro de ayuda de OpenAI (basado en…
Por qué importaDemuestra que los modelos de IA avanzados pueden acelerar drásticamente el descubrimiento y explotación de vulnerabilidades, incluso contra empresas…
Investigadores usan Claude Opus 5 para hackear sistemas internos de OpenAI en menos de 72 horas
Tres investigadores de seguridad de Hacktron encadenaron dos vulnerabilidades (una en la librería libheif del foro de OpenAI y otra en la configuración SSO)…
Por qué importaDemuestra que modelos de IA avanzados pueden reducir drásticamente el tiempo y la experiencia necesarios para explotar vulnerabilidades conocidas…
Investigadores usan Claude de Anthropic para vulnerar cuentas de empleados de OpenAI
Tres investigadores de seguridad de Hacktron usaron Claude Opus 4.8 y 5 de Anthropic para acceder a cuentas de empleados de OpenAI en menos de 72 horas, según…
Por qué importaEl caso muestra cómo los propios modelos de IA avanzados pueden acelerar drásticamente ataques de ingeniería social y explotación de…
Investigadores usan Claude Opus 5 de Anthropic para hackear la infraestructura interna de OpenAI
El equipo de seguridad Hacktron AI usó Claude Opus 5 de Anthropic para encadenar vulnerabilidades en el foro Discourse de OpenAI (una falla de memoria en…
Por qué importaDemuestra que modelos de IA de consumo, sin restricciones de exportación, pueden reducir drásticamente la barrera técnica para explotar…



