Hacktron AI Accede al Entorno de OpenAI Usando el Chatbot Claude

Un equipo de investigadores independientes descubrió un fallo en una plataforma externa el 23 de julio de 2026 y utilizó la inteligencia artificial de Anthropic para infiltrarse en la cuenta de ChatGPT de un empleado de OpenAI, logrando acceder al entorno interno de la compañía antes de notificar la vulnerabilidad.

La brecha en el foro comunitario y el uso de la inteligencia artificial

El incidente comenzó el 23 de julio de 2026, cuando los expertos en seguridad de la startup Hacktron AI detectaron una vulnerabilidad en Discourse, la plataforma externa que aloja el foro de discusión de la comunidad de OpenAI.

Para desarrollar el código de ataque, los investigadores recurrieron inicialmente a una versión especializada del modelo Claude, desarrollada por Anthropic. Aunque al principio el sistema experimentó dificultades para sortear los mecanismos de defensa de aleatorización de direcciones de memoria, la situación cambió rápidamente.

Escalada de privilegios y acceso al entorno interno de OpenAI

El acceso inicial al foro no se limitó a la plataforma externa. Para su sorpresa, algunos de estos identificadores digitales pertenecían a empleados de OpenAI y funcionaban también en el ecosistema de ChatGPT, según el análisis publicado por VentureBeat.

Una vez dentro de las cuentas corporativas comprometidas, el alcance se amplió a servicios conectados como GitHub, Slack y Outlook. Para demostrar la magnitud del acceso sin comprometer información confidencial, el equipo utilizó los entornos de desarrollo integrados para enviar una pequeña solicitud de cambio en el repositorio interno de código fuente de la organización, conocido como Monorepo, según la cronología descrita por El Mundo.

leer más  Pokémon GO: Nueva Temporada Recuerdos en Marcha - Eventos y Novedades

Los investigadores recalcaron que, a pesar de contar con el acceso técnico al repositorio de software, se abstuvieron de descargar el código fuente. La operación completa, desde la detección inicial del fallo hasta la inserción de la prueba en el sistema de desarrollo, tomó menos de 72 horas, de acuerdo con los datos confirmados en las comunicaciones de The Guardian.

Recompensas, correcciones técnicas y el debate sobre la seguridad en la IA

Tras verificar el alcance de la brecha, el equipo de Hacktron AI se puso en contacto con los responsables para reportar las vulnerabilidades bajo los programas autorizados de recompensas por errores.

Hackers Used Anthropic’s Claude to Break Into OpenAI
Photo: WSJ

Un portavoz de OpenAI afirmó que agradecían a los investigadores por ponerse en contacto con ellos y compartir sus hallazgos, según declaraciones difundidas a través de Digital Trends. OpenAI spokesperson, via Digital Trends

Hacktron AI Accede al Entorno de OpenAI Usando el Chatbot Claude
Photo: Theguardian

Por su parte, los representantes de la compañía tecnológica aseguraron que no se comprometieron datos de clientes ni pesos de modelos propietarios. Asimismo, los responsables de la infraestructura de Discourse implementaron los parches necesarios y reforzaron las medidas de aislamiento en el procesamiento de imágenes el mismo día de la notificación.

El suceso alimenta la discusión sobre el impacto de la inteligencia artificial en la ciberseguridad, donde herramientas avanzadas reducen drásticamente el tiempo de ejecución de operaciones complejas. Mohan Pedhapati, director de tecnología de la firma investigadora, señaló que la operación fue ejecutada por un grupo reducido de personas apoyadas por suscripciones comerciales a modelos de lenguaje, lo que evidencia los nuevos desafíos defensivos a los que se enfrenta la industria tecnológica global.

leer más  Bitmoji Kickoff: Tutorial Canvas API y Eventos Táctiles
OpenAI's AI Hacked Hugging Face — Claude Blamed Anthropic

También te puede interesar

Deja un comentario

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.