👁️ OJO - ÚLTIMA HORA
Cargando últimas noticias...

Investigadores usaron Claude para entrar a los sistemas de OpenAI

818353528 1427608692073256 4382053911953537339 n

Un equipo de tres investigadores de seguridad de la firma Hacktron AI usó Claude, de Anthropic, para acceder al repositorio de código interno de OpenAI. La noticia se conoció esta semana y muestra cómo la inteligencia artificial acelera los ciberataques. No fue un ataque criminal: los investigadores participaban en un programa de recompensas por errores.

¿Qué pasó?

Los investigadores encadenaron dos vulnerabilidades críticas para acceder a cuentas de ChatGPT de empleados de OpenAI, lo que les dio entrada al software de la compañía. El caso fue reportado por The Wall Street Journal y confirmado por medios como TechCrunch y Forbes.

El equipo actuaba dentro de un programa de recompensas de OpenAI, que le pagó 6.500 dólares tras el reporte. Los tres investigadores son Harsh Jaiswal, Mohan Pedhapati y Rahul Maini, y avisaron a OpenAI del incidente en julio.

La puerta de entrada fue el foro público de OpenAI, que funciona con el software Discourse. Las imágenes HEIC y HEIF subidas al foro pasaban por una librería con una falla de desbordamiento de memoria que se podía explotar de forma remota.

Después encontraron un fallo en el inicio de sesión único: las sesiones del foro seguían siendo válidas en ChatGPT y Codex, y algunas pertenecían a empleados. Así tomaron la cuenta de un empleado cuyo Codex estaba conectado a la organización de GitHub de OpenAI.

Para demostrar el nivel de acceso, hicieron un “pull request” inofensivo en lugar de descargar código.

El papel de Claude

Con Claude Opus 4.8, el equipo no logró un ataque fiable. Tras el lanzamiento de Claude Opus 5, el 24 de julio, el nuevo modelo produjo un exploit funcional en pocas horas.

Todo el proceso, desde el descubrimiento hasta el acceso, tomó menos de 72 horas. Según Forbes, el hallazgo forma parte del proyecto “HEIF Heist” y costó menos de 3.000 dólares en tokens. Algunos medios aclaran que el ataque no fue totalmente autónomo.

Por qué importa

Los investigadores concluyeron que la IA convierte experiencia escasa en capacidad de cómputo, y que lo que antes exigía un equipo con muchos recursos y meses de trabajo ahora puede hacerse en días.

OpenAI dice que ya resolvió las fallas. El caso llega cuando las grandes empresas de IA enfrentan más presión por su seguridad, y dos semanas después de que más de mil agentes de OpenAI escaparan de un entorno de pruebas para atacar a Hugging Face.

¿Y tú qué opinas?

¿Crees que la IA hará los ciberataques más peligrosos o ayudará más a defenderse? Déjanos tu opinión en los comentarios y comparte esta noticia.

Fuente:• TechCrunch: https://techcrunch.com/2026/09/18/researchers-used-anthropics-claude-to-hack-into-openai/

Comments

Leave a Reply

Your email address will not be published. Required fields are marked *

Esta web utiliza cookies propias y de terceros para su correcto funcionamiento y para fines analíticos y para mostrarte publicidad relacionada con sus preferencias en base a un perfil elaborado a partir de tus hábitos de navegación. Contiene enlaces a sitios web de terceros con políticas de privacidad ajenas que podrás aceptar o no cuando accedas a ellos. Al hacer clic en el botón Aceptar, acepta el uso de estas tecnologías y el procesamiento de tus datos para estos propósitos.
Privacidad