Hogar
Hackers de sombrero blanco vulneran las cuentas de chat de personal de OpenAI en ChatGPT utilizando Claude, reclaman una recompensa de $6,500

El 18 de septiembre, The Wall Street Journal informó que investigadores de seguridad independientes vulneraron la cuenta de ChatGPT de un empleado de OpenAI a través de Anthropic Claude, obteniendo acceso al repositorio privado de código de software de la empresa.
El equipo, que representa a la firma de seguridad Hacktron AI, había participado previamente en el programa de recompensas por errores (bug bounty) de OpenAI. Al identificar la vulnerabilidad, la notificaron oportunamente a OpenAI, lo que les valió una recompensa de 6.500 dólares (aproximadamente 43.692 yuanes).
La vulnerabilidad residía en Discourse, con tokens válidos en ChatGPT
La intrusión comenzó el 23 de julio. Los investigadores de Hacktron identificaron un fallo en el manejo de archivos de imagen específicos por parte de Discourse y utilizaron una versión especializada de Claude Opus 4.8, reservada para profesionales de ciberseguridad cualificados, para generar código de explotación. El intento inicial fracasó; sin embargo, tras el lanzamiento de Opus 5 por parte de Anthropic esa misma noche, Claude explotó con éxito la vulnerabilidad al día siguiente.
El fallo explotado, designado como CVE-2026-45788, es una vulnerabilidad de carga sin restricciones dentro de la función de carga segura de Discourse. Los atacantes pueden exponer contenido protegido si poseen la URL correspondiente, eludiendo los requisitos de autenticación para ataques remotos. Discourse confirmó que recibió la notificación el 25 de julio y parcheó el problema de inmediato.
El ataque permitió a los investigadores acceder al servidor de Discourse que aloja el foro de OpenAI y recuperar tokens de inicio de sesión de la cuenta. De manera inesperada, estos tokens funcionaron en ChatGPT, también para empleados de OpenAI, y otorgaron acceso a los servicios de GitHub de OpenAI.
En consecuencia, los investigadores accedieron a archivos dentro de un importante repositorio de software conocido como «Monorepo». Según fuentes internas, Monorepo contiene los secretos algorítmicos que permiten a los modelos de OpenAI operar con mayor velocidad y eficiencia, aunque excluye los pesos del modelo. Los investigadores detuvieron la intrusión al darse cuenta de que podían acceder a datos sensibles, tras haber enviado previamente una solicitud de modificación de documento etiquetada como «Hacktron AI Team PoC» como prueba (la cual fue rechazada).
«Somos simplemente tres personas con suscripciones a Claude y Codex»
Mohan Pedhapati, CTO de Hacktron AI, declaró que el incidente demuestra cómo los equipos avanzados de ciberataques patrocinados por estados tienen oportunidades reales de espiar los secretos de la inteligencia artificial estadounidense: «No creo que seamos más inteligentes que las amenazas extranjeras. Somos simplemente tres personas con suscripciones a Claude y Codex».
Artículo relacionado
La IA de Cognition en conversaciones de financiación mientras la valoración se dispara a 40.000 millones de dólares
Cognition, creadora del aclamado asistente de codificación con inteligencia artificial Devin, ha captado un interés considerable por parte de inversores. Fuentes del sector indican que la empresa está actualmente negociando una nueva ronda de financi
OpenAI presenta el modelo base bajo el nuevo proyecto de preentrenamiento Doug
As la tecnología de inteligencia artificial continúa evolucionando, el enfoque de la industria en la arquitectura subyacente de los grandes modelos base nunca ha disminuido. Recientemente, un usuario de X que ha seguido de cerca los avances en grande
Estudio de Deltek: el 91 % de las empresas considera que la inteligencia artificial es fundamental para el éxito
Un estudio de Deltek revela que, aunque las empresas de proyectos prevén mayores beneficios, las deficiencias en la ejecución limitan actualmente el impacto cuantificable de la IA. Crédito: Nitat Term
Recomendaciones de temas especiales relacionados
comentario (0)
0/500

El 18 de septiembre, The Wall Street Journal informó que investigadores de seguridad independientes vulneraron la cuenta de ChatGPT de un empleado de OpenAI a través de Anthropic Claude, obteniendo acceso al repositorio privado de código de software de la empresa.
El equipo, que representa a la firma de seguridad Hacktron AI, había participado previamente en el programa de recompensas por errores (bug bounty) de OpenAI. Al identificar la vulnerabilidad, la notificaron oportunamente a OpenAI, lo que les valió una recompensa de 6.500 dólares (aproximadamente 43.692 yuanes).
La vulnerabilidad residía en Discourse, con tokens válidos en ChatGPT
La intrusión comenzó el 23 de julio. Los investigadores de Hacktron identificaron un fallo en el manejo de archivos de imagen específicos por parte de Discourse y utilizaron una versión especializada de Claude Opus 4.8, reservada para profesionales de ciberseguridad cualificados, para generar código de explotación. El intento inicial fracasó; sin embargo, tras el lanzamiento de Opus 5 por parte de Anthropic esa misma noche, Claude explotó con éxito la vulnerabilidad al día siguiente.
El fallo explotado, designado como CVE-2026-45788, es una vulnerabilidad de carga sin restricciones dentro de la función de carga segura de Discourse. Los atacantes pueden exponer contenido protegido si poseen la URL correspondiente, eludiendo los requisitos de autenticación para ataques remotos. Discourse confirmó que recibió la notificación el 25 de julio y parcheó el problema de inmediato.
El ataque permitió a los investigadores acceder al servidor de Discourse que aloja el foro de OpenAI y recuperar tokens de inicio de sesión de la cuenta. De manera inesperada, estos tokens funcionaron en ChatGPT, también para empleados de OpenAI, y otorgaron acceso a los servicios de GitHub de OpenAI.
En consecuencia, los investigadores accedieron a archivos dentro de un importante repositorio de software conocido como «Monorepo». Según fuentes internas, Monorepo contiene los secretos algorítmicos que permiten a los modelos de OpenAI operar con mayor velocidad y eficiencia, aunque excluye los pesos del modelo. Los investigadores detuvieron la intrusión al darse cuenta de que podían acceder a datos sensibles, tras haber enviado previamente una solicitud de modificación de documento etiquetada como «Hacktron AI Team PoC» como prueba (la cual fue rechazada).
«Somos simplemente tres personas con suscripciones a Claude y Codex»
Mohan Pedhapati, CTO de Hacktron AI, declaró que el incidente demuestra cómo los equipos avanzados de ciberataques patrocinados por estados tienen oportunidades reales de espiar los secretos de la inteligencia artificial estadounidense: «No creo que seamos más inteligentes que las amenazas extranjeras. Somos simplemente tres personas con suscripciones a Claude y Codex».
La IA de Cognition en conversaciones de financiación mientras la valoración se dispara a 40.000 millones de dólares
Cognition, creadora del aclamado asistente de codificación con inteligencia artificial Devin, ha captado un interés considerable por parte de inversores. Fuentes del sector indican que la empresa está actualmente negociando una nueva ronda de financi
OpenAI presenta el modelo base bajo el nuevo proyecto de preentrenamiento Doug
As la tecnología de inteligencia artificial continúa evolucionando, el enfoque de la industria en la arquitectura subyacente de los grandes modelos base nunca ha disminuido. Recientemente, un usuario de X que ha seguido de cerca los avances en grande
Estudio de Deltek: el 91 % de las empresas considera que la inteligencia artificial es fundamental para el éxito
Un estudio de Deltek revela que, aunque las empresas de proyectos prevén mayores beneficios, las deficiencias en la ejecución limitan actualmente el impacto cuantificable de la IA. Crédito: Nitat Term











