15.9 C
Toronto
viernes, septiembre 18, 2026
- Publicidad -spot_imgspot_imgspot_imgspot_img
Inicio ESTILOS DE VIDA Un grupo de investigadores logró hackear OpenAI utilizando Claude, la IA de...

Un grupo de investigadores logró hackear OpenAI utilizando Claude, la IA de Anthropic

0

Redacción, 18 de septiembre.- Un grupo de investigadores de seguridad logró acceder a sistemas internos de OpenAI utilizando Claude, el modelo de inteligencia artificial desarrollado por Anthropic, durante una investigación autorizada de vulnerabilidades.

El equipo consiguió aprovechar un fallo de seguridad para obtener credenciales digitales que posteriormente permitieron acceder a una cuenta de ChatGPT de un empleado de OpenAI y consultar archivos y proponer cambios en un repositorio privado de software de la compañía.

Según informó The Wall Street Journal, los investigadores pertenecían a Hacktron AI y participaban en un programa de OpenAI destinado a encontrar fallos de seguridad. La compañía fue informada de los problemas detectados y pagó al equipo una recompensa de 6.500 dólares por sus hallazgos.

El caso muestra cómo una herramienta de IA puede utilizarse para acelerar una investigación de ciberseguridad, pero también plantea interrogantes sobre las consecuencias de emplear modelos cada vez más capaces para descubrir y explotar vulnerabilidades.

La investigación comenzó el 23 de julio, cuando los especialistas detectaron un problema en la forma en que la plataforma Discourse procesaba determinados archivos de imagen. Discourse es el software utilizado para gestionar los foros en línea de OpenAI.

Los investigadores tenían acceso a una versión de Claude Opus 4.8 destinada a profesionales cualificados en ciberseguridad. El equipo pidió al modelo que escribiera código capaz de aprovechar la vulnerabilidad identificada.

El primer intento generado por Claude no consiguió explotar el fallo. Sin embargo, Anthropic lanzó esa misma noche una nueva versión del modelo, Opus 5. Al día siguiente, los investigadores volvieron a utilizar el sistema y Claude encontró una manera de aprovechar la vulnerabilidad.

El código permitió acceder a un servidor de Discourse utilizado por los foros de OpenAI. Desde allí, los investigadores consiguieron obtener tokens de autenticación, unas credenciales digitales que permiten a un usuario o servicio demostrar su identidad ante otros sistemas.

El hallazgo adquirió mayor relevancia cuando los investigadores comprobaron que algunos de los tokens obtenidos también podían utilizarse para acceder a ChatGPT.

Entre las credenciales había algunas asociadas a empleados de OpenAI. Además, los investigadores descubrieron que podían utilizarse para acceder al servicio GitHub de la compañía, una plataforma empleada para almacenar y gestionar código y otros elementos relacionados con el desarrollo de software.

Publicidad