CriptoPeriódico
  • Inicio
  • Bitcoin
  • Ethereum
  • Mercados
  • Empresa
  • Minería
  • Web3
  • NFT
  • FTXHOT NEWS
  • Inicio
  • Bitcoin
  • Ethereum
  • Mercados
  • Empresa
  • Minería
  • Web3
  • NFT
  • FTXHOT NEWS
Sin resultados
Ver todos los resultados
CriptoPeriódico
Sin resultados
Ver todos los resultados
BTC$81.306+5,58%ETH$2.627+6,55%USDT$0,9997+0,05%BNB$761,99+1,57%XRP$1,41+8,13%USDC$0,9997+0,02%SOL$113,69+10,31%TRX$0,3387+0,89%ZEC$1.551+4,15%FIGR_HELOC$1,03+0,41%HYPE$94,32+9,06%DOGE$0,0882+6,17%BTC$81.306+5,58%ETH$2.627+6,55%USDT$0,9997+0,05%BNB$761,99+1,57%XRP$1,41+8,13%USDC$0,9997+0,02%SOL$113,69+10,31%TRX$0,3387+0,89%ZEC$1.551+4,15%FIGR_HELOC$1,03+0,41%HYPE$94,32+9,06%DOGE$0,0882+6,17%
Home Estafas

Claude de Anthropic ayudó a tres investigadores a vulnerar OpenAI

criptoperiodista por criptoperiodista
19/09/2026
en Estafas, Inteligencia Artificial, Tecnología
60 2
0
Claude de Anthropic ayudó a tres investigadores a vulnerar OpenAI
74
SHARES
1.2k
VIEWS
Compartir en FacebookCompartir en TwitterCompartir por WhatsappCompartir en TelegramCompartir por email

Tres investigadores de la empresa de ciberseguridad Hacktron lograron acceder a varias cuentas de empleados de OpenAI y alcanzar un repositorio interno de código en menos de 72 horas, con ayuda de los modelos Claude Opus 4.8 y Claude Opus 5, de Anthropic. El equipo asegura que no examinó el código fuente propietario y detuvo la prueba después de crear una solicitud de cambios inofensiva en un repositorio privado de la compañía.

Una vulnerabilidad en la carga de imágenes abrió la primera puerta

La investigación comenzó el 23 de julio, cuando Hacktron analizó el sistema de carga de imágenes del foro comunitario de OpenAI, basado en Discourse. Los archivos HEIC y HEIF se procesaban mediante ImageMagick y la biblioteca de decodificación libheif, una combinación que permitía que una imagen manipulada alcanzara código vulnerable.

Related articles

Claude ayuda a 3 investigadores a vulnerar OpenAI en menos de 72 h

Claude ayuda a 3 investigadores a vulnerar OpenAI en menos de 72 h

19/09/2026
Claude ayudó a tres investigadores a vulnerar OpenAI en menos de 72 h

Claude ayudó a tres investigadores a vulnerar OpenAI en menos de 72 h

19/09/2026

Los investigadores proporcionaron a Claude Opus 4.8 una imagen de Docker de Discourse y le pidieron que revisara el paquete libheif instalado en busca de fallos de seguridad. El modelo detectó que faltaban correcciones para un desbordamiento de búfer en la memoria dinámica, una vulnerabilidad que permitía realizar lecturas y escrituras fuera de los límites previstos.

El 24 de julio, Opus 4.8 había generado un código de explotación capaz de ejecutar instrucciones cuando la aleatorización del espacio de direcciones, conocida como ASLR, estaba desactivada. Sin embargo, los intentos de hacerlo funcionar de forma fiable con la configuración normal de Discourse, que mantiene activada esa protección, fracasaron.

La situación cambió después del lanzamiento de Claude Opus 5, ese mismo día. En una nueva sesión, el modelo produjo en aproximadamente tres horas un código de explotación funcional para un ordenador Mac con arquitectura ARM64. Después, los investigadores le pidieron adaptarlo a la arquitectura x86-64 y a la configuración de memoria jemalloc utilizada por Discourse. A las seis de la mañana del 25 de julio ya disponían de un ataque operativo mediante una imagen maliciosa.

Del foro comunitario a las cuentas corporativas

Hacktron probó después si el modelo podía reproducir el ataque en un entorno remoto con una intervención humana más limitada. Claude se negó inicialmente a desarrollar un exploit directamente contra un sistema remoto, por lo que los investigadores transformaron el entorno de prueba para que se pareciera a un desafío de captura la bandera. Cuatro horas más tarde, el agente había repetido el ataque contra esa instalación remota.

El exploit se utilizó entonces contra el foro comunitario de OpenAI, desde donde el equipo obtuvo privilegios de administrador. Una segunda debilidad, esta vez en la infraestructura de identidad y el sistema de inicio de sesión único de OpenAI, permitió pasar del foro a varias cuentas de ChatGPT y Codex pertenecientes a empleados.

Una de esas cuentas de Codex estaba conectada a la organización de OpenAI en GitHub. Esa integración proporcionó el camino hacia el entorno interno de desarrollo de la compañía. Hacktron limitó la demostración a pedir a la cuenta comprometida que crease una solicitud de cambios sin riesgo en el repositorio privado openai/openai.

OpenAI corrigió, según la información divulgada, el fallo relacionado con la identidad unas 14 horas después de recibir el aviso y posteriormente pagó a Hacktron una recompensa de 6.500 dólares. Discourse preparó un parche para el 27 de julio y añadió más medidas de aislamiento para su sistema de procesamiento de imágenes. Hacktron comunicó esta semana las vulnerabilidades y dio por terminadas las pruebas.

El riesgo de concentrar permisos en agentes de programación

La investigación también puso el foco en el alcance potencial de una cuenta comprometida cuando está conectada a herramientas de programación basadas en inteligencia artificial. ChatGPT y Codex pueden integrarse con servicios externos como GitHub, Slack o el correo electrónico, dependiendo de los permisos autorizados por cada usuario. En este caso, fue la conexión con GitHub la que permitió demostrar el acceso al repositorio interno.

Mohan “s1r1us” Pedhapati, cofundador de Hacktron, afirmó que la inteligencia artificial está acortando el tiempo necesario para desarrollar exploits: trabajos que antes podían requerir meses pueden completarse ahora en días. La empresa, no obstante, subrayó que el ataque no fue completamente autónomo y que la experiencia de los investigadores resultó determinante.

Robert Reith, fundador de la firma de seguridad blockchain Accretion, señaló que los especialistas todavía aportan buena parte del criterio necesario para convertir el trabajo de un modelo en un ataque exitoso, aunque advirtió de que esa diferencia podría reducirse a medida que los sistemas incorporen más conocimiento e intuición. El episodio deja así una doble conclusión: los agentes pueden acelerar la investigación ofensiva, pero también amplían el impacto de una cuenta corporativa cuando acumula permisos sobre varias herramientas críticas.

Tags: BlockchainRegulación cripto
Compartir30Tweet19EnviarCompartirEnviar

Relacionado Posts

Claude ayuda a 3 investigadores a vulnerar OpenAI en menos de 72 h

Claude ayuda a 3 investigadores a vulnerar OpenAI en menos de 72 h

por criptoperiodista
19/09/2026
0

Descubre cómo Claude ayudó a 3 investigadores a vulnerar OpenAI en menos de 72 horas y qué revela este caso...

Claude ayudó a tres investigadores a vulnerar OpenAI en menos de 72 h

Claude ayudó a tres investigadores a vulnerar OpenAI en menos de 72 h

por criptoperiodista
19/09/2026
0

Claude ayudó a tres investigadores a vulnerar OpenAI en menos de 72 horas. Descubre cómo ocurrió este sorprendente avance en...

Claude ayudó a 3 investigadores a vulnerar OpenAI en menos de 72 h

Claude ayudó a 3 investigadores a vulnerar OpenAI en menos de 72 h

por criptoperiodista
19/09/2026
0

Tres investigadores usaron Claude para vulnerar OpenAI en menos de 72 horas. Descubre cómo ocurrió y qué revela sobre la...

Claude ayudó a tres investigadores a vulnerar OpenAI en 72 horas

Claude ayudó a tres investigadores a vulnerar OpenAI en 72 horas

por criptoperiodista
19/09/2026
0

Tres investigadores revelan cómo Claude permitió vulnerar OpenAI en 72 horas. Descubre el método, sus riesgos y las claves del...

Un fallo de tres años en Radix roba 1,3 millones y para la red 10 días

Un fallo de tres años en Radix roba 1,3 millones y para la red 10 días

por criptoperiodista
18/09/2026
0

Un fallo de tres años en Radix permitió robar 1,3 millones y paralizó la red durante 10 días. Descubre qué...

Ver más noticias

Últimas criptonoticias

Los ETF de XRP sufren salidas, pero no una retirada institucional

19/09/2026
Bitcoin supera los 81.000 dólares por un estrangulamiento de cortos

Bitcoin supera los 81.000 dólares por un estrangulamiento de cortos

19/09/2026
Claude ayuda a 3 investigadores a vulnerar OpenAI en menos de 72 h

Claude ayuda a 3 investigadores a vulnerar OpenAI en menos de 72 h

19/09/2026
Claude ayudó a tres investigadores a vulnerar OpenAI en menos de 72 h

Claude ayudó a tres investigadores a vulnerar OpenAI en menos de 72 h

19/09/2026
CoinShares no espera que Bitcoin supere los 80.000 dólares este año

CoinShares no espera que Bitcoin supere los 80.000 dólares este año

19/09/2026

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
CriptoPeriódico

Noticias de Bitcoin, criptomonedas y blockchain en español. Cobertura diaria de mercados, regulación y tecnología para lectores de España y Latinoamérica.

TelegramXFacebookInstagramLinkedInTikTokRSS

Secciones

  • Bitcoin
  • Ethereum
  • Mercados
  • Regulación
  • Análisis
  • Precios de criptomonedas
  • Ganadoras y perdedoras

Legal

  • Aviso legal
  • Política de privacidad
  • Política de cookies
  • Términos y condiciones
  • Descargo de responsabilidad
  • Política publicitaria
  • Acerca de
  • Contacto
© 2026 CriptoPeriódico · Liberty Digital Agency LLC, Albuquerque (Nuevo México, EE. UU.). Todos los derechos reservados. La información publicada no constituye asesoramiento financiero. Los criptoactivos son productos de alto riesgo. Aviso de riesgo.

Utilizamos cookies para ofrecerte la mejor experiencia en nuestra web.

Puedes aprender más sobre qué cookies utilizamos o cambiarlas en los .

Sin resultados
Ver todos los resultados
  • Inicio
  • Precios de criptomonedas hoy: ganadoras, perdedoras y top 100
  • Noticias
    • Bitcoin
    • Ethereum
    • Exchanges
    • DeFi
    • Estafas
    • España
    • Europa
    • Análisis
    • Regulación
    • NFT
    • Web3
    • Eventos
  • CryptoSpain
  • FTX

© 2018 JNews by Jegtheme.

CriptoPeriódico
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Cookies estrictamente necesarias

Las cookies estrictamente necesarias tiene que activarse siempre para que podamos guardar tus preferencias de ajustes de cookies.

Analítica

Esta web utiliza Google Analytics para recopilar información anónima tal como el número de visitantes del sitio, o las páginas más populares.

Dejar esta cookie activa nos permite mejorar nuestra web.

Política de cookies

Más información sobre nuestra política de cookies