CriptoPeriódico
  • Inicio
  • Bitcoin
  • Ethereum
  • Mercados
  • Empresa
  • Minería
  • Web3
  • NFT
  • FTXHOT NEWS
  • Inicio
  • Bitcoin
  • Ethereum
  • Mercados
  • Empresa
  • Minería
  • Web3
  • NFT
  • FTXHOT NEWS
Sin resultados
Ver todos los resultados
CriptoPeriódico
Sin resultados
Ver todos los resultados
BTC$81.106+5,03%ETH$2.621+6,11%USDT$0,9997+0,05%BNB$764,64+2,04%XRP$1,42+7,40%USDC$0,9998+0,02%SOL$113,09+7,73%TRX$0,3385+0,78%ZEC$1.533+2,76%FIGR_HELOC$1,03+0,41%HYPE$93,58+8,18%DOGE$0,0879+4,27%BTC$81.106+5,03%ETH$2.621+6,11%USDT$0,9997+0,05%BNB$764,64+2,04%XRP$1,42+7,40%USDC$0,9998+0,02%SOL$113,09+7,73%TRX$0,3385+0,78%ZEC$1.533+2,76%FIGR_HELOC$1,03+0,41%HYPE$93,58+8,18%DOGE$0,0879+4,27%
Home Estafas

Claude ayuda a 3 investigadores a vulnerar OpenAI en menos de 72 h

criptoperiodista por criptoperiodista
19/09/2026
en Estafas, Inteligencia Artificial, Tecnología
60 2
0
Claude ayuda a 3 investigadores a vulnerar OpenAI en menos de 72 h
74
SHARES
1.2k
VIEWS
Compartir en FacebookCompartir en TwitterCompartir por WhatsappCompartir en TelegramCompartir por email

Tres investigadores de la empresa de ciberseguridad Hacktron utilizaron Claude, el asistente de inteligencia artificial de Anthropic, para encadenar dos vulnerabilidades y acceder a varias cuentas de empleados de OpenAI en menos de 72 horas. El recorrido les permitió llegar a un repositorio interno de código conectado a una cuenta de Codex, aunque el equipo asegura que no examinó código propietario.

De una vulnerabilidad en imágenes al entorno interno de OpenAI

La investigación comenzó el 23 de julio sobre el sistema de carga de imágenes del foro comunitario de OpenAI, basado en Discourse. Los archivos HEIC y HEIF se procesaban mediante ImageMagick y la biblioteca de decodificación libheif, lo que ofrecía una vía para introducir imágenes manipuladas en código vulnerable.

Related articles

Claude ayudó a tres investigadores a vulnerar OpenAI en menos de 72 h

Claude ayudó a tres investigadores a vulnerar OpenAI en menos de 72 h

19/09/2026
Claude ayudó a 3 investigadores a vulnerar OpenAI en menos de 72 h

Claude ayudó a 3 investigadores a vulnerar OpenAI en menos de 72 h

19/09/2026

Hacktron proporcionó a Claude Opus 4.8 una imagen de Docker de Discourse y le pidió que revisara el paquete libheif instalado. El modelo detectó que faltaban correcciones de seguridad y localizó un desbordamiento de búfer en la memoria dinámica, una vulnerabilidad que permitía leer y escribir fuera de los límites previstos.

El 24 de julio, Opus 4.8 ya había generado un código de explotación capaz de ejecutar instrucciones cuando la aleatorización del espacio de direcciones —ASLR, por sus siglas en inglés— estaba desactivada. Sin embargo, los intentos de hacerlo funcionar de forma fiable en la configuración normal de Discourse, con ASLR activado, no prosperaron.

La situación cambió tras el lanzamiento de Claude Opus 5 ese mismo día. Hacktron abrió una nueva sesión y el modelo produjo en unas tres horas un código de explotación funcional para un Mac con arquitectura ARM64. Después, los investigadores le pidieron que lo adaptara a la arquitectura x86-64 y a la configuración de memoria jemalloc empleada por Discourse. A las seis de la mañana del 25 de julio, contaban con un ataque operativo mediante una imagen maliciosa.

El equipo comprobó después si el agente podía reproducir el ataque contra un entorno remoto con menos intervención humana. Claude se negó inicialmente a desarrollar el exploit directamente contra un sistema remoto, según Hacktron, por lo que los investigadores presentaron el entorno como un desafío de seguridad similar a una competición de captura de bandera. Cuatro horas más tarde, el agente había repetido el ataque contra esa infraestructura de prueba.

El acceso a GitHub amplió el alcance de la intrusión

Los investigadores utilizaron entonces el exploit contra el foro comunitario de OpenAI y obtuvieron privilegios de administrador. A partir de ahí, una segunda debilidad en el sistema de inicio de sesión único de OpenAI les permitió desplazarse hacia cuentas de ChatGPT y Codex pertenecientes a varios empleados.

Una de esas cuentas de Codex estaba vinculada a la organización de OpenAI en GitHub. Esa conexión abrió el camino hacia el repositorio privado openai/openai, un monorepo interno de la compañía. Hacktron detuvo la prueba después de ordenar a la cuenta comprometida que creara una solicitud de cambios inocua dentro del repositorio. La empresa afirma que no llegó a inspeccionar el código fuente propietario.

OpenAI corrigió, según la información disponible, el fallo relacionado con su sistema de identidad unas 14 horas después de recibir el aviso. Más tarde pagó a Hacktron una recompensa de 6.500 dólares. Tras la divulgación de las vulnerabilidades, OpenAI endureció los controles de acceso. Discourse, por su parte, preparó un parche para el 27 de julio y añadió más medidas de aislamiento en el sistema de procesamiento de imágenes.

Los agentes de código concentran permisos sensibles

El caso ilustra un riesgo que va más allá del fallo inicial. Herramientas como ChatGPT y Codex pueden conectarse a servicios externos, de modo que una cuenta comprometida puede ofrecer acceso a las integraciones autorizadas por su usuario. Hacktron citó GitHub, Slack y el correo electrónico como posibles objetivos, dependiendo de la configuración. En este episodio, fue precisamente la conexión con GitHub la que amplió la intrusión.

Mohan “s1r1us” Pedhapati, cofundador de Hacktron, sostuvo que la inteligencia artificial está reduciendo el nivel de conocimientos especializados necesario para desarrollar exploits. A su juicio, trabajos que antes podían requerir meses ahora pueden completarse en días. La empresa, no obstante, subrayó que el ataque no fue completamente autónomo y que la orientación de investigadores con experiencia siguió siendo esencial.

Robert Reith, fundador de la firma de seguridad blockchain Accretion, señaló que los profesionales todavía aportan buena parte del criterio necesario para convertir el trabajo generado por un modelo en un ataque exitoso, aunque advirtió de que esa diferencia podría reducirse a medida que los sistemas incorporen más conocimiento e intuición. El episodio también alimenta la preocupación por la concentración de permisos en agentes de programación y por la dependencia de un número reducido de proveedores dentro de los equipos de desarrollo.

Tags: BlockchainRegulación cripto
Compartir30Tweet19EnviarCompartirEnviar

Relacionado Posts

Claude ayudó a tres investigadores a vulnerar OpenAI en menos de 72 h

Claude ayudó a tres investigadores a vulnerar OpenAI en menos de 72 h

por criptoperiodista
19/09/2026
0

Claude ayudó a tres investigadores a vulnerar OpenAI en menos de 72 horas. Descubre cómo ocurrió este sorprendente avance en...

Claude ayudó a 3 investigadores a vulnerar OpenAI en menos de 72 h

Claude ayudó a 3 investigadores a vulnerar OpenAI en menos de 72 h

por criptoperiodista
19/09/2026
0

Tres investigadores usaron Claude para vulnerar OpenAI en menos de 72 horas. Descubre cómo ocurrió y qué revela sobre la...

Claude ayudó a tres investigadores a vulnerar OpenAI en 72 horas

Claude ayudó a tres investigadores a vulnerar OpenAI en 72 horas

por criptoperiodista
19/09/2026
0

Tres investigadores revelan cómo Claude permitió vulnerar OpenAI en 72 horas. Descubre el método, sus riesgos y las claves del...

Claude de Anthropic ayudó a tres investigadores a vulnerar OpenAI

Claude de Anthropic ayudó a tres investigadores a vulnerar OpenAI

por criptoperiodista
19/09/2026
0

Tres investigadores usaron Claude de Anthropic para vulnerar OpenAI. Descubre cómo ocurrió y qué revela sobre la seguridad de la...

Un fallo de tres años en Radix roba 1,3 millones y para la red 10 días

Un fallo de tres años en Radix roba 1,3 millones y para la red 10 días

por criptoperiodista
18/09/2026
0

Un fallo de tres años en Radix permitió robar 1,3 millones y paralizó la red durante 10 días. Descubre qué...

Ver más noticias

Últimas criptonoticias

Los ETF de XRP registran salidas, pero la demanda sigue firme

Los ETF de XRP registran salidas, pero la demanda sigue firme

19/09/2026
Grayscale pide convertir su trust de BCH en un ETF, sin fecha

Grayscale pide convertir su trust de BCH en un ETF, sin fecha

19/09/2026
Los ETF de XRP sufren un revés, pero no cede la demanda institucional

Los ETF de XRP sufren un revés, pero no cede la demanda institucional

19/09/2026
Los ETF de XRP sufren salidas, pero no cede la demanda institucional

Los ETF de XRP sufren salidas, pero no cede la demanda institucional

19/09/2026
Bitcoin supera los 81.000 dólares por la liquidación de posiciones cortas

Bitcoin supera los 81.000 dólares por la liquidación de posiciones cortas

19/09/2026

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
CriptoPeriódico

Noticias de Bitcoin, criptomonedas y blockchain en español. Cobertura diaria de mercados, regulación y tecnología para lectores de España y Latinoamérica.

TelegramXFacebookInstagramLinkedInTikTokRSS

Secciones

  • Bitcoin
  • Ethereum
  • Mercados
  • Regulación
  • Análisis
  • Precios de criptomonedas
  • Ganadoras y perdedoras

Legal

  • Aviso legal
  • Política de privacidad
  • Política de cookies
  • Términos y condiciones
  • Descargo de responsabilidad
  • Política publicitaria
  • Acerca de
  • Contacto
© 2026 CriptoPeriódico · Liberty Digital Agency LLC, Albuquerque (Nuevo México, EE. UU.). Todos los derechos reservados. La información publicada no constituye asesoramiento financiero. Los criptoactivos son productos de alto riesgo. Aviso de riesgo.

Utilizamos cookies para ofrecerte la mejor experiencia en nuestra web.

Puedes aprender más sobre qué cookies utilizamos o cambiarlas en los .

Sin resultados
Ver todos los resultados
  • Inicio
  • Precios de criptomonedas hoy: ganadoras, perdedoras y top 100
  • Noticias
    • Bitcoin
    • Ethereum
    • Exchanges
    • DeFi
    • Estafas
    • España
    • Europa
    • Análisis
    • Regulación
    • NFT
    • Web3
    • Eventos
  • CryptoSpain
  • FTX

© 2018 JNews by Jegtheme.

CriptoPeriódico
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Cookies estrictamente necesarias

Las cookies estrictamente necesarias tiene que activarse siempre para que podamos guardar tus preferencias de ajustes de cookies.

Analítica

Esta web utiliza Google Analytics para recopilar información anónima tal como el número de visitantes del sitio, o las páginas más populares.

Dejar esta cookie activa nos permite mejorar nuestra web.

Política de cookies

Más información sobre nuestra política de cookies