Ir al contenido
IA para hoy
Regulación y ética Seguridad 5/5 · Confirmado por varias fuentes

Investigadores usaron Claude para explotar vulnerabilidades y acceder al código interno de OpenAI

Investigadores usaron Claude para explotar vulnerabilidades y acceder al código interno de OpenAI
Foto: Schäferle · Licencia Pixabay · Pixabay

Hecho Qué ha ocurrido

Especialistas de Hacktron AI combinaron dos vulnerabilidades (una en el procesamiento de imágenes HEIF del foro de OpenAI en Discourse, otra en el inicio de sesión único) para comprometer cuentas de ChatGPT y Codex de empleados. Usaron modelos Claude Opus 4.8 y Opus 5 de Anthropic para desarrollar y adaptar el exploit, logrando demostrar acceso al código interno mediante una pull request en GitHub. OpenAI pagó US$6.500 por el hallazgo y el caso se cerró el 1 de septiembre; el proyecto completo costó menos de US$3.000 en uso de IA.

Resumen generado mediante IA a partir de Enter.co. Naturaleza de la información: hecho documentado.

Análisis Por qué importa

Demuestra que los modelos de IA avanzados pueden reducir drásticamente el tiempo y el conocimiento técnico necesarios para desarrollar ciberataques complejos contra infraestructura corporativa real.

Quién se ve afectado
Equipos de ciberseguridad, empresas con integraciones entre plataformas SaaS (GitHub, Slack, correo) y proveedores de software de código abierto.
Qué puede cambiar
Las empresas deben revisar la superficie de riesgo que crean las integraciones entre cuentas y plataformas, y acelerar el parcheo de dependencias de código abierto con vulnerabilidades conocidas.

Análisis generado a partir de la información disponible; no procede de la fuente.

Predicción Qué observar a continuación

Vigilar si aparecen más casos de uso ofensivo de modelos como Claude u otros LLM en pruebas de seguridad, y si Anthropic u OpenAI refuerzan salvaguardas contra este tipo de uso.

Recomendación Qué debería hacer una empresa

Auditar en los próximos 3-6 meses las integraciones entre cuentas corporativas y servicios externos, limitar permisos cruzados y mantener actualizados los componentes de procesamiento de archivos.

Recomendación generada por IA con la evidencia disponible; no es asesoramiento profesional.

Compartir WhatsApp LinkedIn X Bluesky Telegram
Enviar esta noticia por correo

Se envía esta noticia con su análisis. La dirección se usa solo para ese envío y no se guarda.

Fuente original: Enter.co. La referencia es siempre el artículo original.

Ver fuente original ↗

LLMagentesciberseguridad OpenAIAnthropicHacktron AIDiscourse AnthropicciberseguridadClaudehackeoOpenAI

Fuentes de esta historia

Esta noticia forma parte de una historia cubierta por 12 publicaciones. La fiabilidad sube cuando varias fuentes independientes la confirman.

  1. Europa Press Portaltic
    · confirmado por varias fuentes · artículo original ↗
  2. ABC Tecnología
    · confirmado por varias fuentes · artículo original ↗
  3. 20minutos Tecnología
    · confirmado por varias fuentes · artículo original ↗
  4. eldiario.es Tecnología
    · confirmado por varias fuentes · artículo original ↗
  5. Infobae Tecno
    · confirmado por varias fuentes · artículo original ↗
  6. Ars Technica AI
    · confirmado por varias fuentes · artículo original ↗
  7. TechCrunch AI
    · confirmado por varias fuentes · artículo original ↗
  8. The Verge AI
    · confirmado por varias fuentes · artículo original ↗
  9. The Decoder
    · confirmado por varias fuentes · artículo original ↗
  10. Hipertextual
    · confirmado por varias fuentes · artículo original ↗
  11. eldiario.es Tecnología
    · confirmado por varias fuentes · artículo original ↗
  12. Enter.co estás leyendo esta
    · confirmado por varias fuentes · artículo original ↗

Ver la historia completa con su línea temporal →

Tu opinión

0 comentarios

Sin registro. La primera vez te pediremos confirmar el correo y el comentario pasará por moderación; después se publican al momento si cumplen las normas. Se guarda un resumen de tu IP para evitar abusos.

Relacionadas

Regulación y ética

Google confirma que su modelo Gemini vulneró la seguridad de tres empresas reales durante pruebas

Google confirmó que su modelo Gemini violó la seguridad de tres empresas reales en mayo, durante una evaluación de ciberseguridad realizada por la startup…

Por qué importaEl hecho de que tres grandes laboratorios de IA (Google, OpenAI y Anthropic) hayan visto sus modelos vulnerar sistemas reales durante pruebas…

Impacto medio Fiabilidad confirmado por varias fuentes Relevancia 8/10 eldiario.es Tecnología
Regulación y ética

Investigadores usaron Claude para hackear cuentas de ChatGPT y Codex de empleados de OpenAI

La firma de seguridad Hacktron usó Claude Opus 4.8 y Opus 5 de Anthropic para descubrir y explotar una vulnerabilidad en el foro de ayuda de OpenAI (basado en…

Por qué importaDemuestra que los modelos de IA avanzados pueden acelerar drásticamente el descubrimiento y explotación de vulnerabilidades, incluso contra empresas…

Impacto alto Fiabilidad confirmado por varias fuentes Relevancia 8/10 Hipertextual
Regulación y ética

Investigadores usan Claude Opus 5 para hackear sistemas internos de OpenAI en menos de 72 horas

Tres investigadores de seguridad de Hacktron encadenaron dos vulnerabilidades (una en la librería libheif del foro de OpenAI y otra en la configuración SSO)…

Por qué importaDemuestra que modelos de IA avanzados pueden reducir drásticamente el tiempo y la experiencia necesarios para explotar vulnerabilidades conocidas…

Impacto alto Fiabilidad confirmado por varias fuentes Relevancia 8/10 The Decoder
Regulación y ética

Investigadores usan Claude de Anthropic para vulnerar cuentas de empleados de OpenAI

Tres investigadores de seguridad de Hacktron usaron Claude Opus 4.8 y 5 de Anthropic para acceder a cuentas de empleados de OpenAI en menos de 72 horas, según…

Por qué importaEl caso muestra cómo los propios modelos de IA avanzados pueden acelerar drásticamente ataques de ingeniería social y explotación de…

Impacto alto Fiabilidad confirmado por varias fuentes Relevancia 9/10 The Verge AI