CriptoPeriódico
  • Inicio
  • Bitcoin
  • Ethereum
  • Mercados
  • Empresa
  • Minería
  • Web3
  • NFT
  • FTXHOT NEWS
  • Inicio
  • Bitcoin
  • Ethereum
  • Mercados
  • Empresa
  • Minería
  • Web3
  • NFT
  • FTXHOT NEWS
Sin resultados
Ver todos los resultados
CriptoPeriódico
Sin resultados
Ver todos los resultados
BTC$81.106+5,03%ETH$2.621+6,11%USDT$0,9997+0,05%BNB$764,64+2,04%XRP$1,42+7,40%USDC$0,9998+0,02%SOL$113,09+7,73%TRX$0,3385+0,78%ZEC$1.533+2,76%FIGR_HELOC$1,03+0,41%HYPE$93,58+8,18%DOGE$0,0879+4,27%BTC$81.106+5,03%ETH$2.621+6,11%USDT$0,9997+0,05%BNB$764,64+2,04%XRP$1,42+7,40%USDC$0,9998+0,02%SOL$113,09+7,73%TRX$0,3385+0,78%ZEC$1.533+2,76%FIGR_HELOC$1,03+0,41%HYPE$93,58+8,18%DOGE$0,0879+4,27%
Home Estafas

Claude ayudó a tres investigadores a vulnerar OpenAI en menos de 72 h

criptoperiodista por criptoperiodista
19/09/2026
en Estafas, Inteligencia Artificial, Tecnología
59 3
0
Claude ayudó a tres investigadores a vulnerar OpenAI en menos de 72 h
74
SHARES
1.2k
VIEWS
Compartir en FacebookCompartir en TwitterCompartir por WhatsappCompartir en TelegramCompartir por email

Tres investigadores de la empresa de ciberseguridad Hacktron lograron acceder a varias cuentas de empleados de OpenAI y alcanzar un repositorio interno de código en menos de 72 horas, con ayuda de los modelos Claude de Anthropic. El equipo no examinó el código propietario y detuvo la prueba después de ordenar a una cuenta comprometida de Codex que creara una solicitud de cambios inocua en el repositorio privado openai/openai.

La operación combinó dos fallos distintos: una vulnerabilidad en el procesamiento de imágenes del foro comunitario de OpenAI y un problema en la infraestructura de identidad de la compañía. OpenAI corrigió este último aproximadamente 14 horas después de recibir el aviso y posteriormente pagó a Hacktron una recompensa de 6.500 dólares.

Related articles

Claude ayuda a 3 investigadores a vulnerar OpenAI en menos de 72 h

Claude ayuda a 3 investigadores a vulnerar OpenAI en menos de 72 h

19/09/2026
Claude ayudó a 3 investigadores a vulnerar OpenAI en menos de 72 h

Claude ayudó a 3 investigadores a vulnerar OpenAI en menos de 72 h

19/09/2026

Un fallo en imágenes abrió la primera brecha

Hacktron comenzó a analizar el 23 de julio el sistema de carga de imágenes utilizado por el foro de la comunidad de OpenAI. Los archivos con formatos HEIC y HEIF se procesaban mediante ImageMagick y la biblioteca de decodificación libheif, lo que permitía que una imagen controlada por un atacante llegara hasta código vulnerable.

Los investigadores proporcionaron a Claude Opus 4.8 una imagen de Docker de Discourse y le pidieron que revisara la versión instalada de libheif en busca de debilidades. El modelo detectó que faltaban correcciones que dejaban abierto un desbordamiento de búfer en la memoria dinámica, capaz de provocar lecturas y escrituras fuera de los límites previstos.

El 24 de julio, Opus 4.8 ya había generado un código de explotación que permitía ejecutar instrucciones cuando la aleatorización del espacio de direcciones, conocida como ASLR, estaba desactivada. Sin embargo, los intentos de hacerlo funcionar de forma fiable con la configuración habitual de Discourse, que mantiene ASLR activada, no prosperaron.

La situación cambió tras el lanzamiento de Claude Opus 5 ese mismo día. Hacktron inició una nueva sesión y el modelo produjo en unas tres horas un código de explotación operativo para un Mac con arquitectura ARM64. Después, los investigadores le pidieron adaptarlo a la arquitectura x86-64 y a la configuración de memoria jemalloc empleada por Discourse. A las seis de la mañana del 25 de julio, disponían de un ataque funcional mediante una imagen maliciosa.

Del foro a las cuentas de ChatGPT y Codex

Hacktron probó después si Claude podía reproducir el ataque contra un entorno remoto con una intervención humana más limitada. En un primer momento, el modelo se negó a desarrollar directamente un ataque contra un sistema remoto. Los investigadores modificaron entonces la prueba para presentarla como un entorno similar a un desafío de captura de bandera. Cuatro horas más tarde, el agente había repetido el ataque contra el entorno remoto de prueba de la compañía.

El exploit se utilizó posteriormente contra el foro comunitario de OpenAI, donde el equipo obtuvo permisos de administrador. A partir de ahí, una debilidad independiente en el sistema de inicio de sesión único de OpenAI permitió acceder a varias cuentas de ChatGPT y Codex pertenecientes a empleados.

Una de esas cuentas de Codex estaba conectada a la organización de OpenAI en GitHub. Esa integración proporcionó el camino hacia el repositorio interno de la compañía. Hacktron subraya que no inspeccionó el código propietario y que concluyó la demostración tras crear una solicitud de cambios sin efectos relevantes.

El riesgo de concentrar permisos en agentes de código

El caso pone el foco en el alcance que pueden tener las cuentas comprometidas cuando los agentes de programación están conectados a servicios externos. ChatGPT y Codex pueden integrarse, según la configuración de cada usuario, con GitHub, Slack y el correo electrónico. En este incidente, la conexión con GitHub fue suficiente para demostrar el acceso a un repositorio interno.

Mohan “s1r1us” Pedhapati, cofundador de Hacktron, afirmó que la inteligencia artificial está reduciendo el nivel de experiencia escasa necesario para desarrollar exploits y acortando procesos que antes podían prolongarse durante meses. La empresa, no obstante, recalcó que la operación no fue completamente autónoma y que la orientación de investigadores cualificados siguió siendo decisiva.

OpenAI reforzó los controles de acceso tras la comunicación de los fallos. Discourse preparó un parche para el 27 de julio y añadió medidas adicionales de aislamiento en el sistema de procesamiento de imágenes. El episodio también alimenta el debate sobre la concentración de permisos en herramientas de programación basadas en inteligencia artificial y sobre el impacto que tendría una intrusión en uno de esos servicios para los equipos de desarrollo que dependen de ellos.

Tags: Regulación cripto
Compartir30Tweet19EnviarCompartirEnviar

Relacionado Posts

Claude ayuda a 3 investigadores a vulnerar OpenAI en menos de 72 h

Claude ayuda a 3 investigadores a vulnerar OpenAI en menos de 72 h

por criptoperiodista
19/09/2026
0

Descubre cómo Claude ayudó a 3 investigadores a vulnerar OpenAI en menos de 72 horas y qué revela este caso...

Claude ayudó a 3 investigadores a vulnerar OpenAI en menos de 72 h

Claude ayudó a 3 investigadores a vulnerar OpenAI en menos de 72 h

por criptoperiodista
19/09/2026
0

Tres investigadores usaron Claude para vulnerar OpenAI en menos de 72 horas. Descubre cómo ocurrió y qué revela sobre la...

Claude ayudó a tres investigadores a vulnerar OpenAI en 72 horas

Claude ayudó a tres investigadores a vulnerar OpenAI en 72 horas

por criptoperiodista
19/09/2026
0

Tres investigadores revelan cómo Claude permitió vulnerar OpenAI en 72 horas. Descubre el método, sus riesgos y las claves del...

Claude de Anthropic ayudó a tres investigadores a vulnerar OpenAI

Claude de Anthropic ayudó a tres investigadores a vulnerar OpenAI

por criptoperiodista
19/09/2026
0

Tres investigadores usaron Claude de Anthropic para vulnerar OpenAI. Descubre cómo ocurrió y qué revela sobre la seguridad de la...

Un fallo de tres años en Radix roba 1,3 millones y para la red 10 días

Un fallo de tres años en Radix roba 1,3 millones y para la red 10 días

por criptoperiodista
18/09/2026
0

Un fallo de tres años en Radix permitió robar 1,3 millones y paralizó la red durante 10 días. Descubre qué...

Ver más noticias

Últimas criptonoticias

Los ETF de XRP registran salidas, pero la demanda sigue firme

Los ETF de XRP registran salidas, pero la demanda sigue firme

19/09/2026
Grayscale pide convertir su trust de BCH en un ETF, sin fecha

Grayscale pide convertir su trust de BCH en un ETF, sin fecha

19/09/2026
Los ETF de XRP sufren un revés, pero no cede la demanda institucional

Los ETF de XRP sufren un revés, pero no cede la demanda institucional

19/09/2026
Los ETF de XRP sufren salidas, pero no cede la demanda institucional

Los ETF de XRP sufren salidas, pero no cede la demanda institucional

19/09/2026
Bitcoin supera los 81.000 dólares por la liquidación de posiciones cortas

Bitcoin supera los 81.000 dólares por la liquidación de posiciones cortas

19/09/2026

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
CriptoPeriódico

Noticias de Bitcoin, criptomonedas y blockchain en español. Cobertura diaria de mercados, regulación y tecnología para lectores de España y Latinoamérica.

TelegramXFacebookInstagramLinkedInTikTokRSS

Secciones

  • Bitcoin
  • Ethereum
  • Mercados
  • Regulación
  • Análisis
  • Precios de criptomonedas
  • Ganadoras y perdedoras

Legal

  • Aviso legal
  • Política de privacidad
  • Política de cookies
  • Términos y condiciones
  • Descargo de responsabilidad
  • Política publicitaria
  • Acerca de
  • Contacto
© 2026 CriptoPeriódico · Liberty Digital Agency LLC, Albuquerque (Nuevo México, EE. UU.). Todos los derechos reservados. La información publicada no constituye asesoramiento financiero. Los criptoactivos son productos de alto riesgo. Aviso de riesgo.

Utilizamos cookies para ofrecerte la mejor experiencia en nuestra web.

Puedes aprender más sobre qué cookies utilizamos o cambiarlas en los .

Sin resultados
Ver todos los resultados
  • Inicio
  • Precios de criptomonedas hoy: ganadoras, perdedoras y top 100
  • Noticias
    • Bitcoin
    • Ethereum
    • Exchanges
    • DeFi
    • Estafas
    • España
    • Europa
    • Análisis
    • Regulación
    • NFT
    • Web3
    • Eventos
  • CryptoSpain
  • FTX

© 2018 JNews by Jegtheme.

CriptoPeriódico
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Cookies estrictamente necesarias

Las cookies estrictamente necesarias tiene que activarse siempre para que podamos guardar tus preferencias de ajustes de cookies.

Analítica

Esta web utiliza Google Analytics para recopilar información anónima tal como el número de visitantes del sitio, o las páginas más populares.

Dejar esta cookie activa nos permite mejorar nuestra web.

Política de cookies

Más información sobre nuestra política de cookies