476Noticias
← Volver al feed

Publicada 17 sept, 10:45 a. m. Actualizada 19 sept, 06:30 p. m.

Tecnología4 mediosFactual

Investigadores usaron la IA Claude para acceder a sistemas internos de OpenAI

Título neutral generado por IA a partir de la cobertura de los medios. No reemplaza el titular original de ninguna nota.

Resumen de la cobertura

  • Tres investigadores de ciberseguridad de la firma Hacktron AI usaron el modelo Claude, de Anthropic, para vulnerar el foro oficial de OpenAI y acceder a cuentas de empleados en ChatGPT y Codex.
  • La brecha se produjo por una cadena de dos fallos: una vulnerabilidad en el procesamiento de imágenes del foro que permitía ejecutar código en el servidor y un error en los permisos de los tokens de inicio de sesión que otorgaba acceso a cuentas asociadas.
  • Los investigadores accedieron al repositorio privado de OpenAI y enviaron una propuesta de cambio en el código como prueba, sin llegar a examinar el código fuente ni alterar los parámetros internos de ChatGPT.
  • OpenAI corrigió el problema, revocó las sesiones afectadas y pagó una recompensa de 6500 dólares al equipo, en el marco de su programa oficial de recompensas por hallazgos de seguridad.
  • El incidente, ocurrido entre el 23 y el 25 de julio de 2026 y revelado en septiembre, se suma a otros episodios de seguridad que involucran a Anthropic y OpenAI y a los debates sobre la responsabilidad de las empresas en el control de sus productos.

Resumen generado por IA a partir de la cobertura de los medios. No reemplaza el texto original de ninguna nota.

Cobertura