Investigadores usan Claude de Anthropic para vulnerar sistemas internos de OpenAI

Hecho Qué ha ocurrido
Un equipo de Hacktron AI explotó una brecha en el foro Discourse de OpenAI usando el modelo Claude Opus 5 de Anthropic, accediendo a credenciales que les permitieron entrar en ChatGPT y llegar al repositorio 'Monorepo' con algoritmos secretos. El ataque, realizado en julio dentro del programa de recompensas de OpenAI, no modificó código pero demostró la vulnerabilidad; OpenAI pagó 6.500 dólares a los investigadores. El intento previo con una versión anterior de Claude había fallado, pero Opus 5 sí ejecutó el código malicioso sin resistencia.
Resumen generado mediante IA a partir de eldiario.es Tecnología. Naturaleza de la información: hecho documentado.
Análisis Por qué importa
El caso expone que los laboratorios de IA más avanzados carecen de salvaguardas suficientes para impedir usos ofensivos de sus propios modelos, incluso contra competidores directos. Además revela debilidades de seguridad en infraestructuras internas de OpenAI que solo se corrigieron tras el incidente.
- Quién se ve afectado
- Laboratorios de IA, equipos de ciberseguridad corporativa y responsables de gobernanza de riesgos en empresas que dependen de estos modelos.
- Qué puede cambiar
- OpenAI reforzó sus protocolos de seguridad tras el incidente, y es probable que otros laboratorios revisen sus programas de bug bounty y controles de acceso a repositorios internos.
Análisis generado a partir de la información disponible; no procede de la fuente.
Predicción Qué observar a continuación
Vigilar si Anthropic introduce restricciones adicionales en Claude para prevenir usos ofensivos, y si reguladores como AESIA o senadores estadounidenses exigen mayor transparencia sobre estos incidentes.
Recomendación Qué debería hacer una empresa
Las empresas que integran modelos de IA de terceros deberían auditar en los próximos 3-6 meses los controles de acceso y autenticación de sus plataformas internas ante el riesgo de explotación asistida por IA.
Recomendación generada por IA con la evidencia disponible; no es asesoramiento profesional.
Enviar esta noticia por correo
Fuente original: eldiario.es Tecnología. La referencia es siempre el artículo original.
Ver fuente original ↗LLMagentesciberseguridad OpenAIAnthropicHacktron AI AnthropicciberseguridadClaudehackeoOpenAI
Forma parte de la historia Investigadores usan Claude para exponer vulnerabilidades en código interno de OpenAI (7 noticias, estado: alto impacto).
Tu opinión
0 comentarios
Relacionadas
Investigadores usaron Claude para hackear cuentas de ChatGPT y Codex de empleados de OpenAI
La firma de seguridad Hacktron usó Claude Opus 4.8 y Opus 5 de Anthropic para descubrir y explotar una vulnerabilidad en el foro de ayuda de OpenAI (basado en…
Por qué importaDemuestra que los modelos de IA avanzados pueden acelerar drásticamente el descubrimiento y explotación de vulnerabilidades, incluso contra empresas…
Investigadores usan Claude Opus 5 para hackear sistemas internos de OpenAI en menos de 72 horas
Tres investigadores de seguridad de Hacktron encadenaron dos vulnerabilidades (una en la librería libheif del foro de OpenAI y otra en la configuración SSO)…
Por qué importaDemuestra que modelos de IA avanzados pueden reducir drásticamente el tiempo y la experiencia necesarios para explotar vulnerabilidades conocidas…
Investigadores usan Claude de Anthropic para vulnerar cuentas de empleados de OpenAI
Tres investigadores de seguridad de Hacktron usaron Claude Opus 4.8 y 5 de Anthropic para acceder a cuentas de empleados de OpenAI en menos de 72 horas, según…
Por qué importaEl caso muestra cómo los propios modelos de IA avanzados pueden acelerar drásticamente ataques de ingeniería social y explotación de…
Investigadores usan Claude Opus 5 de Anthropic para hackear la infraestructura interna de OpenAI
El equipo de seguridad Hacktron AI usó Claude Opus 5 de Anthropic para encadenar vulnerabilidades en el foro Discourse de OpenAI (una falla de memoria en…
Por qué importaDemuestra que modelos de IA de consumo, sin restricciones de exportación, pueden reducir drásticamente la barrera técnica para explotar…



