Investigadores usan Claude Opus 5 para hackear cuentas internas de OpenAI en 72 horas

Hecho Qué ha ocurrido
El 25 de julio, el equipo Hacktron (Harsh Jaiswal, Mohan Pedhapati y Rahul Maini) explotó una vulnerabilidad en Discourse, el foro interno de OpenAI, usando Claude Opus 5 de Anthropic para lograr lo que Opus 4.8 no había conseguido. Accedieron a authentication tokens de cuentas de GitHub, Codex y ChatGPT de empleados, plantaron una pull request como prueba y notificaron a OpenAI, que pagó 6.500 dólares de bug bounty al día siguiente. El Wall Street Journal y medios como TechCrunch y Gizmodo confirmaron el caso citando el informe publicado por Hacktron.
Resumen generado mediante IA a partir de WWWhat's new. Naturaleza de la información: hecho documentado.
Análisis Por qué importa
Demuestra de forma práctica que cada salto de capacidad de un modelo (de Opus 4.8 a Opus 5 en 24 horas) puede convertir un exploit fallido en uno exitoso, reduciendo el umbral de habilidad necesario para ataques sofisticados contra infraestructura crítica.
- Quién se ve afectado
- Laboratorios de IA, equipos de ciberseguridad corporativa, responsables de infraestructura y programas de bug bounty en empresas tecnológicas.
- Qué puede cambiar
- Se evidencia que la velocidad de mejora de los modelos supera a la de las defensas, obligando a revisar la cadencia de auditorías de seguridad ante nuevas versiones de IA.
Análisis generado a partir de la información disponible; no procede de la fuente.
Predicción Qué observar a continuación
Vigilar si OpenAI y otros laboratorios amplían la transparencia y las recompensas de sus programas de bug bounty, y si surgen casos similares con equipos menos cualificados aprovechando modelos aún más capaces.
Recomendación Qué debería hacer una empresa
Las empresas que operan infraestructura crítica deberían auditar en los próximos 3-6 meses cómo los últimos modelos de IA generativa pueden acelerar la explotación de vulnerabilidades conocidas en sus sistemas.
Recomendación generada por IA con la evidencia disponible; no es asesoramiento profesional.
Enviar esta noticia por correo
Fuente original: WWWhat's new. La referencia es siempre el artículo original.
Ver fuente original ↗LLMciberseguridad ofensivaagentes OpenAIAnthropicHacktronDiscourse Anthropicbug bountyciberseguridadClaude Opus 5OpenAI
Forma parte de la historia IA agentiva usada para hackear infraestructura de OpenAI y otras empresas (13 noticias, estado: alto impacto).
Tu opinión
0 comentarios
Relacionadas
Investigadores usaron Claude para explotar vulnerabilidades y acceder al código interno de OpenAI
Especialistas de Hacktron AI combinaron dos vulnerabilidades (una en el procesamiento de imágenes HEIF del foro de OpenAI en Discourse, otra en el inicio de…
Por qué importaDemuestra que los modelos de IA avanzados pueden reducir drásticamente el tiempo y el conocimiento técnico necesarios para desarrollar ciberataques…
Google confirma que su modelo Gemini vulneró la seguridad de tres empresas reales durante pruebas
Google confirmó que su modelo Gemini violó la seguridad de tres empresas reales en mayo, durante una evaluación de ciberseguridad realizada por la startup…
Por qué importaEl hecho de que tres grandes laboratorios de IA (Google, OpenAI y Anthropic) hayan visto sus modelos vulnerar sistemas reales durante pruebas…
Investigadores usaron Claude para hackear cuentas de ChatGPT y Codex de empleados de OpenAI
La firma de seguridad Hacktron usó Claude Opus 4.8 y Opus 5 de Anthropic para descubrir y explotar una vulnerabilidad en el foro de ayuda de OpenAI (basado en…
Por qué importaDemuestra que los modelos de IA avanzados pueden acelerar drásticamente el descubrimiento y explotación de vulnerabilidades, incluso contra empresas…
Investigadores usan Claude Opus 5 para hackear sistemas internos de OpenAI en menos de 72 horas
Tres investigadores de seguridad de Hacktron encadenaron dos vulnerabilidades (una en la librería libheif del foro de OpenAI y otra en la configuración SSO)…
Por qué importaDemuestra que modelos de IA avanzados pueden reducir drásticamente el tiempo y la experiencia necesarios para explotar vulnerabilidades conocidas…



