Usaron la IA de Anthropic para vulnerar cuentas de OpenAI y acceder a su repositorio privado
Tres investigadores de ciberseguridad usaron Claude , la inteligencia artificial de Anthropic , para vulnerar el foro de OpenAI , tomar el control de cuentas de empleados en ChatGPT y Codex y acceder al repositorio privado de la compañía.
La brecha fue posible por una cadena de dos fallos .
Una vulnerabilidad en el sistema que procesaba las imágenes subidas al foro permitió ejecutar instrucciones en el servidor.
Luego, un error en los permisos del inicio de sesión extendió ese acceso a las cuentas vinculadas con el servicio.
El episodio fue dado a conocer esta semana, pero el equipo de Hacktron AI, integrado por Harsh Jaiswal, Mohan Pedhapati y Rahul Maini, había realizado la investigación entre el 23 y el 25 de julio de 2026.
Usaron la IA de Anthropic para vulnerar cuentas de OpenAI y llegar a su repositorio privado. (Foto: Adobe Stock).
Cómo fue el ataque con IA Después de tomar la cuenta de un empleado que tenía Codex conectado con el GitHub corporativo , los especialistas le ordenaron al asistente de IA que abriera una propuesta de cambio en el repositorio interno openai/openai .
Esa acción demostró que podían modificar un archivo del repositorio.
Hacktron aseguró que detuvo la prueba sin examinar el código fuente de la empresa .
La revisión posterior de OpenAI registró lecturas limitadas de metadatos y commits , los registros que almacenan los cambios realizados en un proyecto de software.
Leé también: Un investigador renunció a Google y repitió las advertencias de Jacob Coxon: “La IA acabará con la humanidad” OpenAI corrigió el problema de su sistema de identidad unas 14 horas después de recibir el informe.
La compañía también revocó las sesiones afectadas y pagó una recompensa de 6500 dólares por el descubrimiento.
Una imagen permitió vulnerar el foro de OpenAI El punto de partida fue community.openai.com , el foro oficial de OpenAI, que funciona sobre la plataforma Discourse.
El sitio acepta fotografías en formatos HEIC y HEIF, habituales en celulares y otros dispositivos.
5News agregó este resumen a partir del feed público del medio. La nota completa, con todo el contexto, está en tn.com.ar — el contenido pertenece a TN - Todo Noticias.