Detalle de la noticia

Vulnerabilidad

Claude Opus 5 ayudó a los investigadores a hacerse con el control de las cuentas del personal de OpenAI mediante una cadena de vulnerabilidades

Fuente: The Hacker News Publicado: 19/09/2026 · 10:01 UTC
Compartir:
Vulnerabilidad Claude Opus 5 ayudó a los investigadores a hacerse con el control de las cuentas del personal de OpenAI mediante una cadena de vulnerabilidades
Imagen: The Hacker News

Tres in­ves­ti­ga­do­res de la firma de se­gu­ri­dad Hack­tron uti­li­za­ron el mo­de­lo Clau­de Opus 5 de Anth­ro­pic para en­ca­de­nar dos fa­llas y apo­de­rar­se de cuen­tas de ChatGPT y Codex de em­plea­dos de Ope­nAI, lo­gran­do ade­más ac­ce­so a un re­po­si­to­rio in­terno de có­di­go. El ata­que si­mu­la­do co­men­zó con un error en el foro pú­bli­co de ayuda de Ope­nAI y con­ti­nuó me­dian­te una de­bi­li­dad en el sis­te­ma de ini­cio de se­sión de la pro­pia com­pa­ñía. Tras el re­por­te, Ope­nAI so­lu­cio­nó el pro­ble­ma y en­tre­gó una re­com­pen­sa eco­nó­mi­ca al equi­po por el ha­llaz­go re­la­cio­na­do con sus sis­te­mas.

La vul­ne­ra­bi­li­dad ini­cial se ori­gi­nó en una falla del soft­wa­re que pro­ce­sa­ba imá­ge­nes en el foro, per­mi­tien­do co­rrom­per la me­mo­ria del ser­vi­dor. Me­dian­te el uso de in­te­li­gen­cia ar­ti­fi­cial, los in­ves­ti­ga­do­res lo­gra­ron su­pe­rar de­fen­sas de me­mo­ria y con­ver­tir el fallo en eje­cu­ción de có­di­go. El pro­ble­ma prin­ci­pal ra­di­ca­ba en que el foro uti­li­za­ba el mismo sis­te­ma de ini­cio de se­sión único que el per­so­nal em­plea­ba en otros ser­vi­cios, lo que fa­ci­li­tó que el con­trol del ser­vi­dor del foro per­mi­tie­ra tomar el con­trol de las cuen­tas cor­po­ra­ti­vas de los em­plea­dos sin que las víc­ti­mas tu­vie­ran que in­ter­ve­nir.

El uso de la in­te­li­gen­cia ar­ti­fi­cial fue clave para au­to­ma­ti­zar y agi­li­zar la crea­ción del ex­ploit, re­du­cien­do sig­ni­fi­ca­ti­va­men­te el tiem­po ne­ce­sa­rio para lo­grar el ac­ce­so. Aun­que la in­ves­ti­ga­ción for­ma­ba parte de un pro­yec­to más am­plio que afec­ta­ba a otros pro­duc­tos y pla­ta­for­mas tec­no­ló­gi­cas, no exis­ten in­di­cios de que esta vul­ne­ra­bi­li­dad haya sido uti­li­za­da en ata­ques reales fuera de este ejer­ci­cio con­tro­la­do.