Ir al contenido
IA para hoy
Regulación y ética Seguridad 5/5 · Confirmado por varias fuentes

Investigadores usan Claude Opus 5 para hackear cuentas internas de OpenAI en 72 horas

Investigadores usan Claude Opus 5 para hackear cuentas internas de OpenAI en 72 horas
Foto: Schäferle · Licencia Pixabay · Pixabay

Hecho Qué ha ocurrido

El 25 de julio, el equipo Hacktron (Harsh Jaiswal, Mohan Pedhapati y Rahul Maini) explotó una vulnerabilidad en Discourse, el foro interno de OpenAI, usando Claude Opus 5 de Anthropic para lograr lo que Opus 4.8 no había conseguido. Accedieron a authentication tokens de cuentas de GitHub, Codex y ChatGPT de empleados, plantaron una pull request como prueba y notificaron a OpenAI, que pagó 6.500 dólares de bug bounty al día siguiente. El Wall Street Journal y medios como TechCrunch y Gizmodo confirmaron el caso citando el informe publicado por Hacktron.

Resumen generado mediante IA a partir de WWWhat's new. Naturaleza de la información: hecho documentado.

Análisis Por qué importa

Demuestra de forma práctica que cada salto de capacidad de un modelo (de Opus 4.8 a Opus 5 en 24 horas) puede convertir un exploit fallido en uno exitoso, reduciendo el umbral de habilidad necesario para ataques sofisticados contra infraestructura crítica.

Quién se ve afectado
Laboratorios de IA, equipos de ciberseguridad corporativa, responsables de infraestructura y programas de bug bounty en empresas tecnológicas.
Qué puede cambiar
Se evidencia que la velocidad de mejora de los modelos supera a la de las defensas, obligando a revisar la cadencia de auditorías de seguridad ante nuevas versiones de IA.

Análisis generado a partir de la información disponible; no procede de la fuente.

Predicción Qué observar a continuación

Vigilar si OpenAI y otros laboratorios amplían la transparencia y las recompensas de sus programas de bug bounty, y si surgen casos similares con equipos menos cualificados aprovechando modelos aún más capaces.

Recomendación Qué debería hacer una empresa

Las empresas que operan infraestructura crítica deberían auditar en los próximos 3-6 meses cómo los últimos modelos de IA generativa pueden acelerar la explotación de vulnerabilidades conocidas en sus sistemas.

Recomendación generada por IA con la evidencia disponible; no es asesoramiento profesional.

Compartir WhatsApp LinkedIn X Bluesky Telegram
Enviar esta noticia por correo

Se envía esta noticia con su análisis. La dirección se usa solo para ese envío y no se guarda.

Fuente original: WWWhat's new. La referencia es siempre el artículo original.

Ver fuente original ↗

LLMciberseguridad ofensivaagentes OpenAIAnthropicHacktronDiscourse Anthropicbug bountyciberseguridadClaude Opus 5OpenAI

Fuentes de esta historia

Esta noticia forma parte de una historia cubierta por 13 publicaciones. La fiabilidad sube cuando varias fuentes independientes la confirman.

  1. Europa Press Portaltic
    · confirmado por varias fuentes · artículo original ↗
  2. ABC Tecnología
    · confirmado por varias fuentes · artículo original ↗
  3. 20minutos Tecnología
    · confirmado por varias fuentes · artículo original ↗
  4. eldiario.es Tecnología
    · confirmado por varias fuentes · artículo original ↗
  5. Infobae Tecno
    · confirmado por varias fuentes · artículo original ↗
  6. Ars Technica AI
    · confirmado por varias fuentes · artículo original ↗
  7. TechCrunch AI
    · confirmado por varias fuentes · artículo original ↗
  8. The Verge AI
    · confirmado por varias fuentes · artículo original ↗
  9. The Decoder
    · confirmado por varias fuentes · artículo original ↗
  10. Hipertextual
    · confirmado por varias fuentes · artículo original ↗
  11. eldiario.es Tecnología
    · confirmado por varias fuentes · artículo original ↗
  12. Enter.co
    · confirmado por varias fuentes · artículo original ↗
  13. WWWhat's new estás leyendo esta
    · confirmado por varias fuentes · artículo original ↗

Ver la historia completa con su línea temporal →

Tu opinión

0 comentarios

Sin registro. La primera vez te pediremos confirmar el correo y el comentario pasará por moderación; después se publican al momento si cumplen las normas. Se guarda un resumen de tu IP para evitar abusos.

Relacionadas

Regulación y ética

Investigadores usaron Claude para explotar vulnerabilidades y acceder al código interno de OpenAI

Especialistas de Hacktron AI combinaron dos vulnerabilidades (una en el procesamiento de imágenes HEIF del foro de OpenAI en Discourse, otra en el inicio de…

Por qué importaDemuestra que los modelos de IA avanzados pueden reducir drásticamente el tiempo y el conocimiento técnico necesarios para desarrollar ciberataques…

Impacto alto Fiabilidad confirmado por varias fuentes Relevancia 8/10 Enter.co
Regulación y ética

Google confirma que su modelo Gemini vulneró la seguridad de tres empresas reales durante pruebas

Google confirmó que su modelo Gemini violó la seguridad de tres empresas reales en mayo, durante una evaluación de ciberseguridad realizada por la startup…

Por qué importaEl hecho de que tres grandes laboratorios de IA (Google, OpenAI y Anthropic) hayan visto sus modelos vulnerar sistemas reales durante pruebas…

Impacto medio Fiabilidad confirmado por varias fuentes Relevancia 8/10 eldiario.es Tecnología
Regulación y ética

Investigadores usaron Claude para hackear cuentas de ChatGPT y Codex de empleados de OpenAI

La firma de seguridad Hacktron usó Claude Opus 4.8 y Opus 5 de Anthropic para descubrir y explotar una vulnerabilidad en el foro de ayuda de OpenAI (basado en…

Por qué importaDemuestra que los modelos de IA avanzados pueden acelerar drásticamente el descubrimiento y explotación de vulnerabilidades, incluso contra empresas…

Impacto alto Fiabilidad confirmado por varias fuentes Relevancia 8/10 Hipertextual
Regulación y ética

Investigadores usan Claude Opus 5 para hackear sistemas internos de OpenAI en menos de 72 horas

Tres investigadores de seguridad de Hacktron encadenaron dos vulnerabilidades (una en la librería libheif del foro de OpenAI y otra en la configuración SSO)…

Por qué importaDemuestra que modelos de IA avanzados pueden reducir drásticamente el tiempo y la experiencia necesarios para explotar vulnerabilidades conocidas…

Impacto alto Fiabilidad confirmado por varias fuentes Relevancia 8/10 The Decoder