CriptoPeriódico
  • Inicio
  • Bitcoin
  • Ethereum
  • Mercados
  • Empresa
  • Minería
  • Web3
  • NFT
  • FTXHOT NEWS
  • Inicio
  • Bitcoin
  • Ethereum
  • Mercados
  • Empresa
  • Minería
  • Web3
  • NFT
  • FTXHOT NEWS
Sin resultados
Ver todos los resultados
CriptoPeriódico
Sin resultados
Ver todos los resultados
BTC$81.178+4,98%ETH$2.623+6,13%USDT$0,9997+0,05%BNB$760,89+1,29%XRP$1,41+7,07%USDC$0,9998+0,02%SOL$113,39+9,02%TRX$0,3385+0,80%ZEC$1.544+3,72%FIGR_HELOC$1,03+0,41%HYPE$93,99+8,68%DOGE$0,0880+5,12%BTC$81.178+4,98%ETH$2.623+6,13%USDT$0,9997+0,05%BNB$760,89+1,29%XRP$1,41+7,07%USDC$0,9998+0,02%SOL$113,39+9,02%TRX$0,3385+0,80%ZEC$1.544+3,72%FIGR_HELOC$1,03+0,41%HYPE$93,99+8,68%DOGE$0,0880+5,12%
Home Estafas

Claude ayudó a tres investigadores a vulnerar OpenAI en 72 horas

criptoperiodista por criptoperiodista
19/09/2026
en Estafas, Inteligencia Artificial, Tecnología
60 2
0
Claude ayudó a tres investigadores a vulnerar OpenAI en 72 horas
74
SHARES
1.2k
VIEWS
Compartir en FacebookCompartir en TwitterCompartir por WhatsappCompartir en TelegramCompartir por email

Tres investigadores de la firma de ciberseguridad Hacktron accedieron en menos de 72 horas a varias cuentas de empleados de OpenAI y alcanzaron un repositorio interno de código con ayuda de los modelos Claude. La compañía asegura que no llegó a examinar el código fuente propietario y que detuvo la prueba después de crear una solicitud de cambios inofensiva en el repositorio privado de OpenAI.

El ataque combinó una vulnerabilidad en el procesamiento de imágenes del foro comunitario de OpenAI con un fallo independiente en la infraestructura de identidad de la empresa. OpenAI corrigió este último problema aproximadamente 14 horas después de recibir el aviso y posteriormente pagó a Hacktron una recompensa de 6.500 dólares.

Related articles

Claude ayuda a 3 investigadores a vulnerar OpenAI en menos de 72 h

Claude ayuda a 3 investigadores a vulnerar OpenAI en menos de 72 h

19/09/2026
Claude ayudó a tres investigadores a vulnerar OpenAI en menos de 72 h

Claude ayudó a tres investigadores a vulnerar OpenAI en menos de 72 h

19/09/2026

De una imagen manipulada al acceso administrativo

Hacktron comenzó a analizar el 23 de julio el sistema de carga de imágenes utilizado por el foro de OpenAI. Los archivos HEIC y HEIF se procesaban mediante ImageMagick y la biblioteca de decodificación libheif, lo que permitía que una imagen controlada por un atacante llegara hasta código vulnerable.

Los investigadores proporcionaron a Claude Opus 4.8 una imagen de Docker de Discourse y le pidieron que revisara el paquete libheif instalado en busca de fallos de seguridad. El modelo detectó que faltaban correcciones que dejaban abierto un desbordamiento de búfer en la memoria dinámica, una vulnerabilidad capaz de provocar lecturas y escrituras fuera de los límites previstos.

El 24 de julio, Claude había generado un código de explotación capaz de ejecutar instrucciones cuando la aleatorización del espacio de direcciones —ASLR, por sus siglas en inglés— estaba desactivada. Sin embargo, los intentos de hacerlo funcionar de forma fiable con la configuración normal de Discourse, que mantiene ASLR activada, no prosperaron.

La situación cambió después del lanzamiento de Claude Opus 5, también el 24 de julio. En una nueva sesión, el modelo produjo en unas tres horas un código de explotación operativo para un Mac con arquitectura ARM64. Después, Hacktron le pidió que lo adaptara a la arquitectura x86-64 y a la configuración de memoria jemalloc empleada por Discourse. A las seis de la mañana del 25 de julio, el equipo ya podía ejecutar código mediante la carga de una imagen maliciosa.

Los investigadores probaron entonces si el modelo podía reproducir el ataque contra un entorno remoto con una intervención humana más limitada. Claude se negó inicialmente a desarrollar un exploit directamente contra un sistema remoto, según Hacktron. La firma convirtió el entorno de prueba en una plataforma con apariencia de desafío de seguridad. Cuatro horas más tarde, el agente había repetido el ataque contra esa infraestructura.

El fallo de identidad amplió el alcance

Con el exploit, Hacktron obtuvo acceso administrativo al foro comunitario de OpenAI. A partir de ahí, una segunda debilidad en el sistema de inicio de sesión único de la compañía permitió saltar a cuentas de ChatGPT y Codex pertenecientes a varios empleados.

Una de esas cuentas de Codex estaba vinculada a la organización de OpenAI en GitHub. Esa conexión abrió el camino hacia el entorno interno de desarrollo y permitió demostrar el acceso al repositorio privado openai/openai. Hacktron afirma que no inspeccionó el código propietario y que terminó la operación tras ordenar a la cuenta comprometida que creara una solicitud de cambios sin consecuencias.

El caso también puso de relieve que los agentes de programación pueden ampliar el impacto de una cuenta comprometida. ChatGPT y Codex pueden conectarse con servicios externos autorizados por el usuario, como GitHub, Slack o el correo electrónico. El alcance depende de la configuración de cada cuenta, pero en este incidente fue precisamente la integración con GitHub la que conectó la cuenta de un empleado con un repositorio interno.

Más velocidad, pero todavía con supervisión humana

Para Mohan “s1r1us” Pedhapati, cofundador de Hacktron, el episodio muestra que la inteligencia artificial está reduciendo el conocimiento especializado necesario para desarrollar exploits. La empresa sostiene, no obstante, que no se trató de un ataque completamente autónomo: la experiencia de los investigadores siguió siendo decisiva para orientar el proceso, validar los resultados y encadenar las vulnerabilidades.

Robert Reith, fundador de la firma de seguridad blockchain Accretion, coincidió en que los expertos humanos todavía aportan buena parte del criterio necesario para transformar el trabajo generado por un modelo en un ataque efectivo. Aun así, advirtió de que esa diferencia podría reducirse a medida que los sistemas incorporen más conocimiento e intuición técnica.

Tras la divulgación, OpenAI restringió el acceso. Discourse preparó un parche el 27 de julio y añadió medidas adicionales de aislamiento para el sistema de procesamiento de imágenes. El incidente deja así dos frentes abiertos para las empresas: la rapidez con la que los modelos pueden acelerar la investigación ofensiva y el riesgo de concentrar demasiados permisos corporativos en agentes de programación conectados a servicios internos.

Tags: BlockchainRegulación cripto
Compartir30Tweet19EnviarCompartirEnviar

Relacionado Posts

Claude ayuda a 3 investigadores a vulnerar OpenAI en menos de 72 h

Claude ayuda a 3 investigadores a vulnerar OpenAI en menos de 72 h

por criptoperiodista
19/09/2026
0

Descubre cómo Claude ayudó a 3 investigadores a vulnerar OpenAI en menos de 72 horas y qué revela este caso...

Claude ayudó a tres investigadores a vulnerar OpenAI en menos de 72 h

Claude ayudó a tres investigadores a vulnerar OpenAI en menos de 72 h

por criptoperiodista
19/09/2026
0

Claude ayudó a tres investigadores a vulnerar OpenAI en menos de 72 horas. Descubre cómo ocurrió este sorprendente avance en...

Claude ayudó a 3 investigadores a vulnerar OpenAI en menos de 72 h

Claude ayudó a 3 investigadores a vulnerar OpenAI en menos de 72 h

por criptoperiodista
19/09/2026
0

Tres investigadores usaron Claude para vulnerar OpenAI en menos de 72 horas. Descubre cómo ocurrió y qué revela sobre la...

Claude de Anthropic ayudó a tres investigadores a vulnerar OpenAI

Claude de Anthropic ayudó a tres investigadores a vulnerar OpenAI

por criptoperiodista
19/09/2026
0

Tres investigadores usaron Claude de Anthropic para vulnerar OpenAI. Descubre cómo ocurrió y qué revela sobre la seguridad de la...

Un fallo de tres años en Radix roba 1,3 millones y para la red 10 días

Un fallo de tres años en Radix roba 1,3 millones y para la red 10 días

por criptoperiodista
18/09/2026
0

Un fallo de tres años en Radix permitió robar 1,3 millones y paralizó la red durante 10 días. Descubre qué...

Ver más noticias

Últimas criptonoticias

Bitcoin supera los 81.000 dólares por la liquidación de posiciones cortas

19/09/2026
Los ETF de XRP sufren salidas, pero no una retirada institucional

Los ETF de XRP sufren salidas, pero no una retirada institucional

19/09/2026
Bitcoin supera los 81.000 dólares por un estrangulamiento de cortos

Bitcoin supera los 81.000 dólares por un estrangulamiento de cortos

19/09/2026
Claude ayuda a 3 investigadores a vulnerar OpenAI en menos de 72 h

Claude ayuda a 3 investigadores a vulnerar OpenAI en menos de 72 h

19/09/2026
Claude ayudó a tres investigadores a vulnerar OpenAI en menos de 72 h

Claude ayudó a tres investigadores a vulnerar OpenAI en menos de 72 h

19/09/2026

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
CriptoPeriódico

Noticias de Bitcoin, criptomonedas y blockchain en español. Cobertura diaria de mercados, regulación y tecnología para lectores de España y Latinoamérica.

TelegramXFacebookInstagramLinkedInTikTokRSS

Secciones

  • Bitcoin
  • Ethereum
  • Mercados
  • Regulación
  • Análisis
  • Precios de criptomonedas
  • Ganadoras y perdedoras

Legal

  • Aviso legal
  • Política de privacidad
  • Política de cookies
  • Términos y condiciones
  • Descargo de responsabilidad
  • Política publicitaria
  • Acerca de
  • Contacto
© 2026 CriptoPeriódico · Liberty Digital Agency LLC, Albuquerque (Nuevo México, EE. UU.). Todos los derechos reservados. La información publicada no constituye asesoramiento financiero. Los criptoactivos son productos de alto riesgo. Aviso de riesgo.

Utilizamos cookies para ofrecerte la mejor experiencia en nuestra web.

Puedes aprender más sobre qué cookies utilizamos o cambiarlas en los .

Sin resultados
Ver todos los resultados
  • Inicio
  • Precios de criptomonedas hoy: ganadoras, perdedoras y top 100
  • Noticias
    • Bitcoin
    • Ethereum
    • Exchanges
    • DeFi
    • Estafas
    • España
    • Europa
    • Análisis
    • Regulación
    • NFT
    • Web3
    • Eventos
  • CryptoSpain
  • FTX

© 2018 JNews by Jegtheme.

CriptoPeriódico
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Cookies estrictamente necesarias

Las cookies estrictamente necesarias tiene que activarse siempre para que podamos guardar tus preferencias de ajustes de cookies.

Analítica

Esta web utiliza Google Analytics para recopilar información anónima tal como el número de visitantes del sitio, o las páginas más populares.

Dejar esta cookie activa nos permite mejorar nuestra web.

Política de cookies

Más información sobre nuestra política de cookies