476Noticias
← Volver al feed

Publicada 17 sept, 10:45 a. m. Actualizada 21 sept, 05:01 p. m.

Tecnología5 mediosFactual

Investigadores usaron la IA Claude para acceder a sistemas internos de OpenAI y recibieron US$6500

Título neutral generado por IA a partir de la cobertura de los medios. No reemplaza el titular original de ninguna nota.

Resumen de la cobertura

  • Tres investigadores de Hacktron AI accedieron a cuentas de empleados de OpenAI en ChatGPT y Codex y al repositorio privado de la compañía usando el modelo Claude de Anthropic.
  • El ataque, realizado entre el 23 y el 25 de julio, encadenó dos fallas: una vulnerabilidad en el procesamiento de imágenes del foro de OpenAI sobre Discourse y un error de permisos excesivos en el inicio de sesión SSO.
  • Los investigadores reportaron los hallazgos a OpenAI, que corrigió el sistema de identidad unas 14 horas después, revocó las sesiones afectadas y pagó una recompensa de 6500 dólares.
  • El equipo aseguró que detuvo la prueba sin examinar el código fuente y que solo necesitó suscripciones a Claude y Codex, lo que advirtieron sobre la velocidad y capacidad creciente de estos modelos.
  • OpenAI reconoció el incidente y agradeció el reporte, mientras que Anthropic no hizo comentarios sobre el uso de su IA con fines maliciosos.

Resumen generado por IA a partir de la cobertura de los medios. No reemplaza el texto original de ninguna nota.

Cobertura