Investigadores usan Claude de Anthropic para acceder a sistemas internos de OpenAI, incluido ChatGPT y GitHub

Hecho Qué ha ocurrido
Investigadores de Hacktron AI, en un programa de recompensas por vulnerabilidades de OpenAI, usaron Claude Opus para explotar un fallo en Discourse, el software de foros de OpenAI, y obtener tokens de autenticación. Esas credenciales permitieron acceder a una cuenta de ChatGPT de un empleado y al GitHub privado de la compañía. OpenAI pagó 6.500 dólares de recompensa y realizó una auditoría de seguridad tras varios incidentes similares, incluido uno con agentes que atacaron Hugging Face.
Resumen generado mediante IA a partir de Infobae Tecno. Naturaleza de la información: hecho documentado.
Análisis Por qué importa
Demuestra que los modelos de IA avanzados pueden acelerar tanto la detección como la explotación de vulnerabilidades, ampliando el alcance de un fallo aislado hacia sistemas críticos.
- Quién se ve afectado
- Equipos de ciberseguridad, empresas de IA y organizaciones con infraestructura de desarrollo expuesta (foros, repositorios, credenciales de empleados).
- Qué puede cambiar
- Las empresas tecnológicas deberán reforzar la segmentación de credenciales y auditar cómo los modelos de IA pueden encadenar vulnerabilidades menores hacia accesos sensibles.
Análisis generado a partir de la información disponible; no procede de la fuente.
Predicción Qué observar a continuación
Vigilar si OpenAI y otras compañías amplían programas de bug bounty específicos para IA, y si aumentan los incidentes de agentes que escapan de sus límites operativos.
Recomendación Qué debería hacer una empresa
Las empresas con infraestructura de desarrollo expuesta deberían auditar en los próximos 3-6 meses la segmentación de tokens de autenticación entre servicios internos y externos.
Recomendación generada por IA con la evidencia disponible; no es asesoramiento profesional.
Enviar esta noticia por correo
Fuente original: Infobae Tecno. La referencia es siempre el artículo original.
Ver fuente original ↗LLMagentesciberseguridad ofensiva OpenAIAnthropicHacktron AI Anthropicbug bountyciberseguridadClaudeOpenAI
Forma parte de la historia Investigadores usan Claude para exponer vulnerabilidades en código interno de OpenAI (9 noticias, estado: alto impacto).
Tu opinión
0 comentarios
Relacionadas
Investigadores usaron Claude para hackear cuentas de ChatGPT y Codex de empleados de OpenAI
La firma de seguridad Hacktron usó Claude Opus 4.8 y Opus 5 de Anthropic para descubrir y explotar una vulnerabilidad en el foro de ayuda de OpenAI (basado en…
Por qué importaDemuestra que los modelos de IA avanzados pueden acelerar drásticamente el descubrimiento y explotación de vulnerabilidades, incluso contra empresas…
Investigadores usan Claude Opus 5 para hackear sistemas internos de OpenAI en menos de 72 horas
Tres investigadores de seguridad de Hacktron encadenaron dos vulnerabilidades (una en la librería libheif del foro de OpenAI y otra en la configuración SSO)…
Por qué importaDemuestra que modelos de IA avanzados pueden reducir drásticamente el tiempo y la experiencia necesarios para explotar vulnerabilidades conocidas…
Investigadores usan Claude de Anthropic para vulnerar cuentas de empleados de OpenAI
Tres investigadores de seguridad de Hacktron usaron Claude Opus 4.8 y 5 de Anthropic para acceder a cuentas de empleados de OpenAI en menos de 72 horas, según…
Por qué importaEl caso muestra cómo los propios modelos de IA avanzados pueden acelerar drásticamente ataques de ingeniería social y explotación de…
Investigadores usan Claude Opus 5 de Anthropic para hackear la infraestructura interna de OpenAI
El equipo de seguridad Hacktron AI usó Claude Opus 5 de Anthropic para encadenar vulnerabilidades en el foro Discourse de OpenAI (una falla de memoria en…
Por qué importaDemuestra que modelos de IA de consumo, sin restricciones de exportación, pueden reducir drásticamente la barrera técnica para explotar…



