Investigadores usan Claude de Anthropic para vulnerar cuentas de empleados de OpenAI

Hecho Qué ha ocurrido
Tres investigadores de seguridad de Hacktron usaron Claude Opus 4.8 y 5 de Anthropic para acceder a cuentas de empleados de OpenAI en menos de 72 horas, según el Wall Street Journal. Lograron entrar a través de Discourse, el servicio externo que aloja el foro comunitario de OpenAI, y accedieron al repositorio de GitHub 'Monorepo', que contendría secretos algorítmicos de OpenAI. No accedieron al código interno pero enviaron un pull request desde la cuenta de Codex de un empleado para demostrar el acceso.
Resumen generado mediante IA a partir de The Verge AI (original en inglés). Naturaleza de la información: declaración de parte interesada.
Análisis Por qué importa
El caso muestra cómo los propios modelos de IA avanzados pueden acelerar drásticamente ataques de ingeniería social y explotación de vulnerabilidades, incluso contra empresas líderes del sector con recursos de seguridad significativos.
- Quién se ve afectado
- Equipos de ciberseguridad, empresas de IA y cualquier organización que gestione infraestructura crítica o propiedad intelectual sensible.
- Qué puede cambiar
- Las empresas tendrán que revisar la seguridad de servicios de terceros y accesos de empleados asumiendo que atacantes pueden usar IA para reducir drásticamente el tiempo de explotación de vulnerabilidades.
Análisis generado a partir de la información disponible; no procede de la fuente.
Predicción Qué observar a continuación
Vigilar si OpenAI confirma el alcance del incidente, qué medidas correctivas toma, y si surgen más casos de uso ofensivo de modelos de IA avanzados en pruebas de penetración o ataques reales.
Recomendación Qué debería hacer una empresa
Las empresas deberían auditar en los próximos 3-6 meses los accesos vía servicios de terceros (como foros o herramientas de soporte) y reforzar la autenticación multifactor ante el riesgo de ataques asistidos por IA.
Recomendación generada por IA con la evidencia disponible; no es asesoramiento profesional.
Enviar esta noticia por correo
Fuente original: The Verge AI. La referencia es siempre el artículo original.
Ver fuente original ↗LLMagentes OpenAIAnthropicHacktron AnthropicciberseguridadClaudehackingOpenAI
Forma parte de la historia Investigadores usan Claude para exponer vulnerabilidades en código interno de OpenAI (2 noticias, estado: alto impacto).
Tu opinión
0 comentarios
Relacionadas
Investigadores usan Claude de Anthropic para acceder al código interno de OpenAI y revelan dos vulnerabilidades
Un grupo independiente de investigadores de ciberseguridad utilizó la IA Claude de Anthropic para acceder al sistema de código interno de OpenAI. El proceso…
Por qué importaEl caso muestra que herramientas de IA avanzadas pueden usarse tanto para descubrir fallos de seguridad como para explotarlos, lo que eleva la…
Anthropic ficha a Faculty, filial de Accenture, como primer evaluador externo integrado de seguridad
Anthropic anunció que Faculty, empresa de IA adquirida por Accenture en enero, trabajará dentro de la compañía evaluando y haciendo red-teaming de sus modelos…
Por qué importaEs el primer caso concreto del plan de Dario Amodei de introducir evaluadores externos incrustados en laboratorios de IA, y elegir a una consultora…
Documentos judiciales revelan que OpenAI y Microsoft anticiparon un 'doom loop' para la web
Documentos judiciales desclasificados en el pleito del New York Times contra OpenAI y Microsoft muestran que las empresas advirtieron internamente que su…
Por qué importaEstas admisiones internas refuerzan la posición legal de medios y editores que demandan a las tecnológicas por uso no autorizado de contenido para…
Alucinación de un chatbot de IA en inteligencia militar de EEUU casi provoca abordaje de buque chino
Según CNN, un analista del Comando de Operaciones Especiales de EEUU presentó un informe de inteligencia generado con ayuda de un chatbot que identificó…
Por qué importaMuestra que el uso de IA generativa en inteligencia militar sin verificación humana rigurosa puede generar decisiones de altísimo riesgo geopolítico…



