Ir al contenido
IA para hoy
Regulación y ética Seguridad 4/5 · Varias fuentes

Investigadores usan Claude de Anthropic para vulnerar cuentas de empleados de OpenAI

Investigadores usan Claude de Anthropic para vulnerar cuentas de empleados de OpenAI
Foto: Ludovic Delot · Licencia Pexels · Pexels

Hecho Qué ha ocurrido

Tres investigadores de seguridad de Hacktron usaron Claude Opus 4.8 y 5 de Anthropic para acceder a cuentas de empleados de OpenAI en menos de 72 horas, según el Wall Street Journal. Lograron entrar a través de Discourse, el servicio externo que aloja el foro comunitario de OpenAI, y accedieron al repositorio de GitHub 'Monorepo', que contendría secretos algorítmicos de OpenAI. No accedieron al código interno pero enviaron un pull request desde la cuenta de Codex de un empleado para demostrar el acceso.

Resumen generado mediante IA a partir de The Verge AI (original en inglés). Naturaleza de la información: declaración de parte interesada.

Análisis Por qué importa

El caso muestra cómo los propios modelos de IA avanzados pueden acelerar drásticamente ataques de ingeniería social y explotación de vulnerabilidades, incluso contra empresas líderes del sector con recursos de seguridad significativos.

Quién se ve afectado
Equipos de ciberseguridad, empresas de IA y cualquier organización que gestione infraestructura crítica o propiedad intelectual sensible.
Qué puede cambiar
Las empresas tendrán que revisar la seguridad de servicios de terceros y accesos de empleados asumiendo que atacantes pueden usar IA para reducir drásticamente el tiempo de explotación de vulnerabilidades.

Análisis generado a partir de la información disponible; no procede de la fuente.

Predicción Qué observar a continuación

Vigilar si OpenAI confirma el alcance del incidente, qué medidas correctivas toma, y si surgen más casos de uso ofensivo de modelos de IA avanzados en pruebas de penetración o ataques reales.

Recomendación Qué debería hacer una empresa

Las empresas deberían auditar en los próximos 3-6 meses los accesos vía servicios de terceros (como foros o herramientas de soporte) y reforzar la autenticación multifactor ante el riesgo de ataques asistidos por IA.

Recomendación generada por IA con la evidencia disponible; no es asesoramiento profesional.

Compartir WhatsApp LinkedIn X Bluesky Telegram
Enviar esta noticia por correo

Se envía esta noticia con su análisis. La dirección se usa solo para ese envío y no se guarda.

Fuente original: The Verge AI. La referencia es siempre el artículo original.

Ver fuente original ↗

LLMagentes OpenAIAnthropicHacktron AnthropicciberseguridadClaudehackingOpenAI

Fuentes de esta historia

Esta noticia forma parte de una historia cubierta por 2 publicaciones. La fiabilidad sube cuando varias fuentes independientes la confirman.

  1. Europa Press Portaltic
    · varias fuentes · artículo original ↗
  2. The Verge AI estás leyendo esta
    · varias fuentes · artículo original ↗

Ver la historia completa con su línea temporal →

Tu opinión

0 comentarios

Sin registro. La primera vez te pediremos confirmar el correo y el comentario pasará por moderación; después se publican al momento si cumplen las normas. Se guarda un resumen de tu IP para evitar abusos.

Relacionadas

Regulación y ética

Investigadores usan Claude de Anthropic para acceder al código interno de OpenAI y revelan dos vulnerabilidades

Un grupo independiente de investigadores de ciberseguridad utilizó la IA Claude de Anthropic para acceder al sistema de código interno de OpenAI. El proceso…

Por qué importaEl caso muestra que herramientas de IA avanzadas pueden usarse tanto para descubrir fallos de seguridad como para explotarlos, lo que eleva la…

Impacto medio Fiabilidad varias fuentes Relevancia 7/10 Europa Press Portaltic

Anthropic ficha a Faculty, filial de Accenture, como primer evaluador externo integrado de seguridad

Anthropic anunció que Faculty, empresa de IA adquirida por Accenture en enero, trabajará dentro de la compañía evaluando y haciendo red-teaming de sus modelos…

Por qué importaEs el primer caso concreto del plan de Dario Amodei de introducir evaluadores externos incrustados en laboratorios de IA, y elegir a una consultora…

Impacto medio Fiabilidad una fuente fiable Relevancia 8/10 TechCrunch AI
Regulación y ética

Documentos judiciales revelan que OpenAI y Microsoft anticiparon un 'doom loop' para la web

Documentos judiciales desclasificados en el pleito del New York Times contra OpenAI y Microsoft muestran que las empresas advirtieron internamente que su…

Por qué importaEstas admisiones internas refuerzan la posición legal de medios y editores que demandan a las tecnológicas por uso no autorizado de contenido para…

Impacto medio Fiabilidad confirmado por varias fuentes The Verge AI

Alucinación de un chatbot de IA en inteligencia militar de EEUU casi provoca abordaje de buque chino

Según CNN, un analista del Comando de Operaciones Especiales de EEUU presentó un informe de inteligencia generado con ayuda de un chatbot que identificó…

Por qué importaMuestra que el uso de IA generativa en inteligencia militar sin verificación humana rigurosa puede generar decisiones de altísimo riesgo geopolítico…

Impacto medio Fiabilidad una fuente fiable Relevancia 9/10 Ars Technica AI