. . .

Hacktron expuso una vulnerabilidad de OpenAI con Claude


Investigadores accedieron a una cuenta interna de ChatGPT durante una prueba de seguridad


Sé parte de nuestro canal de WhatsApp de Diario Pampero

Investigadores de Hacktron AI detectaron y explotaron una vulnerabilidad de OpenAI con ayuda de modelos de Anthropic. En una prueba autorizada lograron acceder a una cuenta de ChatGPT vinculada con recursos internos y recibieron una recompensa de 6.500 dólares.

Infórmate en DiarioPampero.com – El incidente formó parte de un programa de recompensas para hackers éticos y OpenAI aseguró que las fallas detectadas ya fueron corregidas.

Un equipo de investigadores de la firma Hacktron AI logró explotar una vulnerabilidad de OpenAI durante una investigación de seguridad autorizada, utilizando herramientas de inteligencia artificial de Anthropic para desarrollar parte del ataque. El procedimiento permitió comprometer una cuenta de ChatGPT de un empleado y alcanzar recursos internos vinculados con el desarrollo de software.

La investigación comenzó a partir de una falla relacionada con el foro comunitario de OpenAI, alojado mediante el servicio de terceros Discourse. Los especialistas consiguieron encadenar esa vulnerabilidad con problemas de autenticación y obtener credenciales que abrieron el camino hacia cuentas internas de ChatGPT y Codex.

Según los detalles difundidos sobre la prueba, una de las cuentas comprometidas tenía conexión con repositorios privados alojados en GitHub. Los investigadores demostraron el nivel de acceso mediante una modificación controlada, pero señalaron que no descargaron el código confidencial al que podían acceder y comunicaron el hallazgo a OpenAI.

Descargá la app de Radio Pampero

IA aplicada a la ciberseguridad

Hacktron AI realizó el trabajo dentro de un programa de recompensas por detección de vulnerabilidades, un mecanismo mediante el cual las compañías tecnológicas autorizan a investigadores independientes a poner a prueba determinados sistemas. OpenAI pagó 6.500 dólares al equipo por los problemas de seguridad reportados.

OpenAI agradeció públicamente a los investigadores por comunicar los hallazgos y aseguró que las vulnerabilidades fueron solucionadas. Una de ellas estaba vinculada con la infraestructura de Discourse utilizada por el foro comunitario, mientras que otra afectaba mecanismos propios de acceso de la compañía.

Los investigadores utilizaron modelos Claude de Anthropic durante el desarrollo de la explotación de las fallas. El episodio muestra cómo los sistemas avanzados de inteligencia artificial pueden acelerar tareas complejas de investigación en ciberseguridad, tanto para detectar problemas de manera defensiva como para desarrollar técnicas que podrían ser utilizadas con fines maliciosos.

El caso se conoció en un momento de creciente debate sobre la capacidad de los modelos de inteligencia artificial para ejecutar tareas técnicas con menor intervención humana. Las principales compañías del sector están desarrollando herramientas cada vez más capaces de escribir código, analizar vulnerabilidades y realizar secuencias de trabajo extensas a partir de instrucciones generales.

En paralelo, Anthropic difundió nuevos datos sobre el uso de Claude dentro de sus propios procesos de investigación y desarrollo. De acuerdo con la empresa, el modelo lidera actualmente el 26% de las tareas de investigación y desarrollo de inteligencia artificial analizadas, mientras que a comienzos de 2026 esa proporción se encontraba por debajo del 1%.

Anthropic define como tareas “lideradas” por inteligencia artificial aquellas en las que el modelo puede completar la mayor parte del trabajo de principio a fin a partir de instrucciones generales, aunque bajo supervisión humana. La compañía informó además que en más del 90% de las tareas estudiadas sus sistemas alcanzan al menos un nivel de colaboración significativa con personas.

La empresa aclaró, sin embargo, que Claude todavía no trabaja de manera completamente autónoma en ninguno de los grupos de investigación y desarrollo medidos. Anthropic presentó estos datos como una forma de observar la velocidad con la que la inteligencia artificial está participando en la creación de nuevas generaciones de sistemas.

Ese proceso está relacionado con el concepto de “mejora recursiva”, que describe un escenario en el que sistemas de inteligencia artificial participan cada vez más en el diseño y desarrollo de modelos posteriores. Anthropic sostuvo que ese nivel de autonomía todavía no fue alcanzado y que su concreción futura no está garantizada.

El incidente protagonizado por Hacktron AI agrega un caso concreto al debate sobre el doble uso de las herramientas avanzadas: las mismas capacidades que permiten identificar y corregir vulnerabilidades con mayor rapidez también pueden reducir el tiempo y los recursos necesarios para desarrollar ataques informáticos sofisticados.

DESCARGAR APLICACIÓN DE LA RADIO EN VIVO

Gracias por estar en Diario Pampero, visítanos para estar informado!
Si necesitas parte de este contenido, no olvides citar la fuente de información. Respetamos a quienes producen contenidos, artículos, fotos, videos. Compartimos información de La Pampa para los pampeanos y te informamos sobre toda la actualidad nacional e internacional destacada. 
Si compartes nuestro contenido, nos ayudas a crecer como medio de comunicación!