Ir al contenido
Español
Contenido de FikirPilot

Investigadores utilizaron Claude de Anthropic para infiltrarse en OpenAI

Actualizado: 19/09/2026 · 3 min de lectura · 593 palabras

Publicado: · Noticia recibida: · Tiempo de procesamiento: 17 h 22 min

Investigadores de seguridad independientes accedieron a los sistemas de OpenAI utilizando el modelo Claude de Anthropic. Según informó The Wall Street Journal, el equipo de tres personas de Hacktron AI llevó a cabo el ataque en el marco del programa de recompensas por errores de OpenAI y comunicó sus hallazgos a la empresa. OpenAI concedió a los investigadores del equipo una recompensa de $6,500.

Los investigadores accedieron a las cuentas de ChatGPT de varios empleados de OpenAI y entraron en los sistemas de software de la empresa al vincular dos vulnerabilidades críticas. OpenAI anunció que los problemas habían sido solucionados. Hacktron encontró el 25 de julio una vía de acceso al sistema a través de Discourse, el software de terceros que gestiona el foro comunitario de OpenAI.

El punto de partida del ataque fueron imágenes en formato HEIF o HEIC cargadas en el foro. Discourse utilizaba las bibliotecas ImageMagick y libheif para convertir estos archivos a JPEG. Un error de memoria en libheif permitía hacerse con el control del servidor mediante una imagen especialmente preparada. El error había sido corregido meses antes, pero no había recibido un número CVE porque no se había notificado oficialmente como vulnerabilidad de seguridad. Hacktron señaló que, por este motivo, Discourse podría haber seguido utilizando una versión vulnerable.

El equipo declaró que el Claude Opus 4.8 que utilizaba tenía dificultades para generar un código de explotación funcional, pero que completó con éxito la misma tarea unas horas después de que Anthropic publicara Opus 5. Tras acceder al servidor de Discourse, los investigadores encontraron otra vulnerabilidad que les permitía hacerse con las cuentas de ChatGPT y Codex de los usuarios. Entre esas cuentas también había cuentas de empleados de OpenAI; los investigadores informaron de que habían tomado el control de la cuenta de un empleado vinculado a la organización de GitHub de OpenAI mediante Codex. Discourse publicó una corrección el 27 de julio.

El incidente aumentó las preocupaciones sobre la capacidad de las herramientas de inteligencia artificial para utilizarse en ciberataques. El CEO de Gray Swan, Matt Fredrikson, afirmó que el acceso a estas herramientas por $200 al mes incrementa el riesgo. Por su parte, el fundador de Hacktron, Mohan Pedhapati, señaló que la inteligencia artificial reduce la experiencia necesaria para desarrollar exploits y que trabajos que antes requerían meses pueden completarse en cuestión de días.

Por qué es importante

El incidente demuestra que el software de terceros situado fuera de los límites de seguridad propios de una empresa también puede representar un riesgo crítico para las cuentas corporativas y el código fuente. El hecho de que pudiera explotarse un problema que ya había sido corregido, pero que no se había registrado oficialmente como vulnerabilidad, pone de manifiesto que, además de la gestión de parches, también son determinantes la notificación de vulnerabilidades y mantener las versiones actualizadas. La aceleración del proceso de desarrollo de exploits por parte de las herramientas de inteligencia artificial refuerza las preocupaciones de que pueda reducirse el umbral de conocimientos técnicos necesarios para este tipo de ataques. En cambio, los programas de recompensas por errores ofrecen a los investigadores un canal para comunicar sus hallazgos a las empresas antes de que lleguen a manos de los atacantes; sin embargo, sigue sin estar claro si estos canales abarcan los componentes de terceros y las cuentas de los empleados.

Antecedentes

OpenAI no es un nombre nuevo en el archivo de FikirPilot: en los últimos 90 días hemos publicado 67 noticias en las que aparece este nombre; la más reciente está fechada el 19 de septiembre de 2026.

Fuente: TechCrunch AI