FOLOU

Hackeo a OpenAI: cómo Claude ayudó a acceder a su código interno

Una imagen en formato HEIF fue el punto de partida de una investigación de seguridad que terminó con acceso demostrado a cuentas de empleados de OpenAI y a un repositorio interno de código. El trabajo fue realizado por tres investigadores de Hacktron AI, quienes reportaron los hallazgos a OpenAI y Discourse como parte de una investigación de seguridad.

El equipo comenzó a estudiar el funcionamiento del foro de ayuda de OpenAI el 23 de julio de 2026. Dos días después había conseguido encadenar vulnerabilidades que le permitieron llegar a una cuenta de un empleado y utilizar su entorno de Codex para crear una solicitud de cambios en un repositorio privado de OpenAI. Los investigadores aseguran que no revisaron el código sensible y detuvieron las pruebas después de demostrar el acceso.

Uno de los elementos más llamativos de la investigación fue el uso de Claude Opus 4.8 y posteriormente Claude Opus 5 para desarrollar parte del procedimiento técnico. Según Hacktron, la nueva versión consiguió en unas tres horas generar un método funcional para explotar la vulnerabilidad que el equipo no había logrado resolver con la versión anterior.

TE PUEDE INTERESAR: Chatbots amigables pueden hacerte creer falsedades: cómo protegerte

Una imagen HEIF abrió la primera puerta

Codex permitió demostrar el acceso al repositorio interno

OpenAI corrigió su parte del problema en unas horas

Foto: appshunter.io en Unsplash.

Salir de la versión móvil