CriptoPeriódico
  • Inicio
  • Bitcoin
  • Ethereum
  • Mercados
  • Empresa
  • Minería
  • Web3
  • NFT
  • FTXHOT NEWS
  • Inicio
  • Bitcoin
  • Ethereum
  • Mercados
  • Empresa
  • Minería
  • Web3
  • NFT
  • FTXHOT NEWS
Sin resultados
Ver todos los resultados
CriptoPeriódico
Sin resultados
Ver todos los resultados
BTC$81.106+4,92%ETH$2.620+6,07%USDT$0,9997+0,06%BNB$759,10+1,27%XRP$1,41+6,98%USDC$0,9998+0,02%SOL$113,24+8,83%TRX$0,3389+0,95%ZEC$1.540+3,48%FIGR_HELOC$1,03+0,40%HYPE$93,91+8,44%DOGE$0,0879+4,97%BTC$81.106+4,92%ETH$2.620+6,07%USDT$0,9997+0,06%BNB$759,10+1,27%XRP$1,41+6,98%USDC$0,9998+0,02%SOL$113,24+8,83%TRX$0,3389+0,95%ZEC$1.540+3,48%FIGR_HELOC$1,03+0,40%HYPE$93,91+8,44%DOGE$0,0879+4,97%
Home Estafas

Claude ayudó a 3 investigadores a vulnerar OpenAI en menos de 72 h

criptoperiodista por criptoperiodista
19/09/2026
en Estafas, Inteligencia Artificial, Tecnología
60 2
0
Claude ayudó a 3 investigadores a vulnerar OpenAI en menos de 72 h
74
SHARES
1.2k
VIEWS
Compartir en FacebookCompartir en TwitterCompartir por WhatsappCompartir en TelegramCompartir por email

Tres investigadores de la empresa de ciberseguridad Hacktron utilizaron Claude para encadenar dos vulnerabilidades y acceder, en menos de 72 horas, a cuentas de empleados de OpenAI y a un repositorio interno de código. El equipo detuvo la prueba antes de revisar el código propietario y comunicó los fallos a la compañía, que corrigió la vulnerabilidad relacionada con su sistema de identidad y abonó una recompensa de 6.500 dólares.

De una vulnerabilidad en imágenes al entorno interno

La investigación comenzó el 23 de julio en el sistema de subida de imágenes del foro comunitario de OpenAI, basado en Discourse. Los archivos HEIC y HEIF se procesaban mediante ImageMagick y la biblioteca de decodificación libheif, una combinación que dejaba expuesto código vulnerable a imágenes controladas por un atacante.

Related articles

Claude ayuda a 3 investigadores a vulnerar OpenAI en menos de 72 h

Claude ayuda a 3 investigadores a vulnerar OpenAI en menos de 72 h

19/09/2026
Claude ayudó a tres investigadores a vulnerar OpenAI en menos de 72 h

Claude ayudó a tres investigadores a vulnerar OpenAI en menos de 72 h

19/09/2026

Hacktron proporcionó a Claude Opus 4.8 una imagen de Docker de Discourse y le pidió que examinara el paquete libheif instalado. El modelo detectó correcciones ausentes que mantenían activa una vulnerabilidad de desbordamiento del búfer de memoria dinámica. Ese fallo permitía leer y escribir fuera de los límites previstos.

El 24 de julio, Claude había generado un código de explotación capaz de ejecutar instrucciones cuando la aleatorización del espacio de direcciones (ASLR) estaba desactivada. Sin embargo, los intentos de hacerlo funcionar de forma fiable en la configuración normal de Discourse, con ASLR activado, no tuvieron éxito.

La situación cambió después del lanzamiento de Claude Opus 5. Hacktron abrió una nueva sesión y el modelo produjo en aproximadamente tres horas un código de explotación funcional para un Mac con arquitectura ARM64. Después lo adaptó a la arquitectura x86-64 y a la configuración de memoria jemalloc empleada por Discourse. A las seis de la mañana del 25 de julio, los investigadores ya podían ejecutar código mediante una imagen maliciosa.

El acceso a las cuentas de ChatGPT y Codex

El equipo probó entonces si el ataque podía reproducirse contra un entorno remoto con una intervención humana limitada. Claude se negó inicialmente a desarrollar una explotación directamente contra un sistema remoto, por lo que Hacktron presentó el entorno de prueba como un desafío de seguridad similar a los utilizados en competiciones. Cuatro horas después, el agente había reproducido el ataque contra la instancia remota de Discourse de la propia empresa.

Los investigadores aplicaron después el código contra el foro comunitario de OpenAI y obtuvieron acceso de administrador. Una segunda debilidad, esta vez en la infraestructura de inicio de sesión único de OpenAI, les permitió avanzar hacia varias cuentas de empleados en ChatGPT y Codex.

Una de esas cuentas de Codex estaba conectada a la organización de OpenAI en GitHub. Esa integración abrió el camino hacia el entorno interno de desarrollo. Hacktron se limitó a ordenar a la cuenta comprometida que crease una solicitud de incorporación de cambios sin efectos dañinos dentro del repositorio privado openai/openai. La empresa asegura que no inspeccionó el código fuente propietario.

El riesgo de concentrar permisos en agentes de programación

Hacktron cerró las pruebas y divulgó las vulnerabilidades después de informar a OpenAI. La compañía corrigió el fallo de identidad aproximadamente 14 horas después de recibir el aviso. Discourse preparó un parche el 27 de julio y reforzó el aislamiento de su sistema de procesamiento de imágenes. OpenAI también endureció los controles de acceso.

El caso pone el foco en el alcance de las cuentas conectadas a agentes de programación. ChatGPT y Codex pueden integrarse con servicios externos como GitHub, Slack o el correo electrónico, según los permisos concedidos por cada usuario. En este episodio, la conexión con GitHub convirtió una cuenta comprometida en una vía de acceso al repositorio interno.

Mohan “s1r1us” Pedhapati, cofundador de Hacktron, sostuvo que la inteligencia artificial está reduciendo el conocimiento especializado necesario para desarrollar explotaciones: trabajos que antes podían requerir meses se completan ahora en días. La empresa, no obstante, recalcó que el ataque no fue completamente autónomo y que la experiencia de los investigadores resultó decisiva.

Robert Reith, fundador de la firma de seguridad blockchain Accretion, señaló que los especialistas todavía aportan buena parte del criterio necesario para convertir el trabajo del modelo en un ataque efectivo, aunque advirtió de que esa diferencia podría reducirse a medida que los sistemas incorporen más conocimiento e intuición técnica.

Tags: BlockchainRegulación cripto
Compartir30Tweet19EnviarCompartirEnviar

Relacionado Posts

Claude ayuda a 3 investigadores a vulnerar OpenAI en menos de 72 h

Claude ayuda a 3 investigadores a vulnerar OpenAI en menos de 72 h

por criptoperiodista
19/09/2026
0

Descubre cómo Claude ayudó a 3 investigadores a vulnerar OpenAI en menos de 72 horas y qué revela este caso...

Claude ayudó a tres investigadores a vulnerar OpenAI en menos de 72 h

Claude ayudó a tres investigadores a vulnerar OpenAI en menos de 72 h

por criptoperiodista
19/09/2026
0

Claude ayudó a tres investigadores a vulnerar OpenAI en menos de 72 horas. Descubre cómo ocurrió este sorprendente avance en...

Claude ayudó a tres investigadores a vulnerar OpenAI en 72 horas

Claude ayudó a tres investigadores a vulnerar OpenAI en 72 horas

por criptoperiodista
19/09/2026
0

Tres investigadores revelan cómo Claude permitió vulnerar OpenAI en 72 horas. Descubre el método, sus riesgos y las claves del...

Claude de Anthropic ayudó a tres investigadores a vulnerar OpenAI

Claude de Anthropic ayudó a tres investigadores a vulnerar OpenAI

por criptoperiodista
19/09/2026
0

Tres investigadores usaron Claude de Anthropic para vulnerar OpenAI. Descubre cómo ocurrió y qué revela sobre la seguridad de la...

Un fallo de tres años en Radix roba 1,3 millones y para la red 10 días

Un fallo de tres años en Radix roba 1,3 millones y para la red 10 días

por criptoperiodista
18/09/2026
0

Un fallo de tres años en Radix permitió robar 1,3 millones y paralizó la red durante 10 días. Descubre qué...

Ver más noticias

Últimas criptonoticias

Los ETF de XRP sufren salidas, pero no cede la demanda institucional

Los ETF de XRP sufren salidas, pero no cede la demanda institucional

19/09/2026
Bitcoin supera los 81.000 dólares por la liquidación de posiciones cortas

Bitcoin supera los 81.000 dólares por la liquidación de posiciones cortas

19/09/2026
Los ETF de XRP sufren salidas, pero no una retirada institucional

Los ETF de XRP sufren salidas, pero no una retirada institucional

19/09/2026
Bitcoin supera los 81.000 dólares por un estrangulamiento de cortos

Bitcoin supera los 81.000 dólares por un estrangulamiento de cortos

19/09/2026
Claude ayuda a 3 investigadores a vulnerar OpenAI en menos de 72 h

Claude ayuda a 3 investigadores a vulnerar OpenAI en menos de 72 h

19/09/2026

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
CriptoPeriódico

Noticias de Bitcoin, criptomonedas y blockchain en español. Cobertura diaria de mercados, regulación y tecnología para lectores de España y Latinoamérica.

TelegramXFacebookInstagramLinkedInTikTokRSS

Secciones

  • Bitcoin
  • Ethereum
  • Mercados
  • Regulación
  • Análisis
  • Precios de criptomonedas
  • Ganadoras y perdedoras

Legal

  • Aviso legal
  • Política de privacidad
  • Política de cookies
  • Términos y condiciones
  • Descargo de responsabilidad
  • Política publicitaria
  • Acerca de
  • Contacto
© 2026 CriptoPeriódico · Liberty Digital Agency LLC, Albuquerque (Nuevo México, EE. UU.). Todos los derechos reservados. La información publicada no constituye asesoramiento financiero. Los criptoactivos son productos de alto riesgo. Aviso de riesgo.

Utilizamos cookies para ofrecerte la mejor experiencia en nuestra web.

Puedes aprender más sobre qué cookies utilizamos o cambiarlas en los .

Sin resultados
Ver todos los resultados
  • Inicio
  • Precios de criptomonedas hoy: ganadoras, perdedoras y top 100
  • Noticias
    • Bitcoin
    • Ethereum
    • Exchanges
    • DeFi
    • Estafas
    • España
    • Europa
    • Análisis
    • Regulación
    • NFT
    • Web3
    • Eventos
  • CryptoSpain
  • FTX

© 2018 JNews by Jegtheme.

CriptoPeriódico
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Cookies estrictamente necesarias

Las cookies estrictamente necesarias tiene que activarse siempre para que podamos guardar tus preferencias de ajustes de cookies.

Analítica

Esta web utiliza Google Analytics para recopilar información anónima tal como el número de visitantes del sitio, o las páginas más populares.

Dejar esta cookie activa nos permite mejorar nuestra web.

Política de cookies

Más información sobre nuestra política de cookies