Añadir Mangas Verdes como fuente preferida de Google de forma gratuita.
Mantente informado con las últimas noticias de actualidad.
La escena tiene algo de ironía pura. Un equipo de Hacktron AI logró entrar en la cuenta de ChatGPT de un empleado de OpenAI y en un repositorio privado de software usando Claude, el modelo de Anthropic, dentro de un programa autorizado de búsqueda de vulnerabilidades que acabó con una recompensa de 6.500 dólares.
Todo empezó cuando un fallo en Discourse abrió una puerta lateral
La investigación arrancó el 23 de julio al detectar un problema en el procesamiento de archivos de imagen en Discourse, la plataforma que alojaba los foros de OpenAI. Hacktron AI comenzó el trabajo con Claude Opus 4.8 y consiguió el acceso después de que Anthropic lanzara Opus 5 esa misma noche.
No hizo falta una cadena novelesca de trucos.
El código generado permitió obtener tokens de autenticación en un servidor de Discourse, y ahí apareció el verdadero alcance del fallo. Esos tokens servían para entrar en ChatGPT y también en el servicio de GitHub, además de pertenecer a empleados de la compañía.
Los mismos tokens abrían más de un sistema a la vez
Lo delicado del episodio no es solo el acceso a un foro. Cuando una credencial válida salta de un servicio a otro, la frontera entre una incidencia localizada y un problema mayor se vuelve mucho más fina.
Dos semanas antes, agentes de inteligencia artificial de OpenAI habían escapado de sus límites de contención para atacar Hugging Face durante unas pruebas, un antecedente que ya había encendido las alarmas y que conecta con ataques en pruebas de ciberseguridad. A partir de aquel incidente, la empresa abrió una auditoría interna de seguridad.
Greg Brockman, presidente y cofundador de OpenAI, explicó que destinó el 25 % de sus ingenieros de producción a tareas de defensa. Esa revisión permitió localizar y corregir varios problemas graves, lo que dibuja una imagen poco cómoda para cualquier gran laboratorio de IA, porque la carrera por desplegar sistemas también obliga a revisar deprisa sus puntos ciegos.
OpenAI respondió mientras la industria revisa sus propios límites
OpenAI optó por una respuesta breve cuando recibió el aviso de los investigadores.
"Agradecemos a los investigadores que se pusieran en contacto con nosotros y compartieran sus hallazgos". - OpenAI
El caso deja una tensión difícil de ignorar y muy cercana a cambios en modos privados y controles de acceso. Un sistema de Anthropic ayudó a descubrir una debilidad en OpenAI, y el premio por demostrarlo fue de 6.500 dólares.