Ir al contenido
IA para hoy
Regulación y ética Seguridad 5/5 · Confirmado por varias fuentes

Investigadores usan Claude para explotar vulnerabilidades y acceder a la cuenta de ChatGPT de un empleado de OpenAI

Investigadores usan Claude para explotar vulnerabilidades y acceder a la cuenta de ChatGPT de un empleado de OpenAI
Foto: Schäferle · Licencia Pixabay · Pixabay

Hecho Qué ha ocurrido

El equipo Hacktron AI usó Claude Opus 4.8 y 5 para identificar y explotar dos vulnerabilidades: un fallo RCE en Discourse y una mala configuración del SSO de OpenAI, dentro de un programa autorizado de bug bounty. Con los tokens obtenidos accedieron a la cuenta de ChatGPT de un empleado y crearon una pull request en un repositorio privado de OpenAI. OpenAI corrigió los fallos y pagó una recompensa de 6.500 dólares.

Resumen generado mediante IA a partir de 20minutos Tecnología. Naturaleza de la información: hecho documentado.

Análisis Por qué importa

Demuestra que agentes de IA comerciales, con solo una suscripción, pueden usarse para descubrir y explotar vulnerabilidades complejas en infraestructuras críticas, reduciendo la barrera técnica para ataques sofisticados.

Quién se ve afectado
Equipos de ciberseguridad, empresas tecnológicas que usan Discourse o sistemas SSO similares, y proveedores de agentes de IA con acceso a credenciales.
Qué puede cambiar
Las empresas deberán reforzar la protección de tokens de autenticación y auditar la exposición de agentes de IA conectados a sistemas internos como GitHub o correo corporativo.

Análisis generado a partir de la información disponible; no procede de la fuente.

Predicción Qué observar a continuación

Si más equipos de investigación reportan hallazgos similares usando modelos avanzados de IA, y si OpenAI o Anthropic introducen restricciones adicionales en el uso de agentes para pruebas de seguridad.

Recomendación Qué debería hacer una empresa

Los equipos de seguridad deberían auditar en los próximos 3-6 meses la exposición de tokens y credenciales accesibles por agentes de IA conectados a repositorios y cuentas corporativas.

Recomendación generada por IA con la evidencia disponible; no es asesoramiento profesional.

Compartir WhatsApp LinkedIn X Bluesky Telegram
Enviar esta noticia por correo

Se envía esta noticia con su análisis. La dirección se usa solo para ese envío y no se guarda.

Fuente original: 20minutos Tecnología. La referencia es siempre el artículo original.

Ver fuente original ↗

agentesLLM OpenAIAnthropicHacktron AI Anthropicbug bountyciberseguridadClaudeOpenAI

Fuentes de esta historia

Esta noticia forma parte de una historia cubierta por 9 publicaciones. La fiabilidad sube cuando varias fuentes independientes la confirman.

  1. Europa Press Portaltic
    · confirmado por varias fuentes · artículo original ↗
  2. 20minutos Tecnología estás leyendo esta
    · confirmado por varias fuentes · artículo original ↗
  3. eldiario.es Tecnología
    · confirmado por varias fuentes · artículo original ↗
  4. Infobae Tecno
    · confirmado por varias fuentes · artículo original ↗
  5. Ars Technica AI
    · confirmado por varias fuentes · artículo original ↗
  6. TechCrunch AI
    · confirmado por varias fuentes · artículo original ↗
  7. The Verge AI
    · confirmado por varias fuentes · artículo original ↗
  8. The Decoder
    · confirmado por varias fuentes · artículo original ↗
  9. Hipertextual
    · confirmado por varias fuentes · artículo original ↗

Ver la historia completa con su línea temporal →

Tu opinión

0 comentarios

Sin registro. La primera vez te pediremos confirmar el correo y el comentario pasará por moderación; después se publican al momento si cumplen las normas. Se guarda un resumen de tu IP para evitar abusos.

Relacionadas

Regulación y ética

Investigadores usaron Claude para hackear cuentas de ChatGPT y Codex de empleados de OpenAI

La firma de seguridad Hacktron usó Claude Opus 4.8 y Opus 5 de Anthropic para descubrir y explotar una vulnerabilidad en el foro de ayuda de OpenAI (basado en…

Por qué importaDemuestra que los modelos de IA avanzados pueden acelerar drásticamente el descubrimiento y explotación de vulnerabilidades, incluso contra empresas…

Impacto alto Fiabilidad confirmado por varias fuentes Relevancia 8/10 Hipertextual
Regulación y ética

Investigadores usan Claude Opus 5 para hackear sistemas internos de OpenAI en menos de 72 horas

Tres investigadores de seguridad de Hacktron encadenaron dos vulnerabilidades (una en la librería libheif del foro de OpenAI y otra en la configuración SSO)…

Por qué importaDemuestra que modelos de IA avanzados pueden reducir drásticamente el tiempo y la experiencia necesarios para explotar vulnerabilidades conocidas…

Impacto alto Fiabilidad confirmado por varias fuentes Relevancia 8/10 The Decoder
Regulación y ética

Investigadores usan Claude de Anthropic para vulnerar cuentas de empleados de OpenAI

Tres investigadores de seguridad de Hacktron usaron Claude Opus 4.8 y 5 de Anthropic para acceder a cuentas de empleados de OpenAI en menos de 72 horas, según…

Por qué importaEl caso muestra cómo los propios modelos de IA avanzados pueden acelerar drásticamente ataques de ingeniería social y explotación de…

Impacto alto Fiabilidad confirmado por varias fuentes Relevancia 9/10 The Verge AI
Regulación y ética

Investigadores usan Claude Opus 5 de Anthropic para hackear la infraestructura interna de OpenAI

El equipo de seguridad Hacktron AI usó Claude Opus 5 de Anthropic para encadenar vulnerabilidades en el foro Discourse de OpenAI (una falla de memoria en…

Por qué importaDemuestra que modelos de IA de consumo, sin restricciones de exportación, pueden reducir drásticamente la barrera técnica para explotar…

Impacto alto Fiabilidad confirmado por varias fuentes Relevancia 8/10 TechCrunch AI