PortadaHacking y Ciberseguridad

Investigadores usan Claude Opus 5 para acceder a cuentas de OpenAI

Un equipo de la firma Hacktron logró tomar el control de perfiles de empleados de la creadora de ChatGPT utilizando inteligencia artificial. El hallazgo reportado permitió corregir una vulnerabilidad crítica en el sistema de inicio de sesión de la compañía.

S

Redacción

domingo, 20 de septiembre de 2026, 21:34 hs

Investigadores usan Claude Opus 5 para acceder a cuentas de OpenAI

Taller SandIA

SandIA (Buenos Aires, 20 de septiembre de 2026).- Tres investigadores de la firma de seguridad Hacktron utilizaron el modelo de inteligencia artificial Claude Opus 5 de Anthropic para vulnerar cuentas de empleados de OpenAI. El ataque controlado expuso fallas críticas en el sistema de autenticación.

El origen de la intrusión

La operación comenzó al identificar un fallo en el foro público de soporte de la compañía, gestionado con el programa de código abierto Discourse. Los especialistas de Hacktron aprovecharon una vulnerabilidad de lectura fuera de límites en la biblioteca libheif, registrada como CVE-2026-32882, para comprometer el servidor del foro. Desde allí, utilizaron el sistema de inicio de sesión único que los trabajadores de OpenAI comparten con otros servicios internos de la organización.

Al controlar el servidor de soporte, los analistas accedieron directamente a las cuentas de ChatGPT y Codex de varios empleados de la firma tecnológica sin necesidad de interacción por parte de las víctimas. A través de un enlace de Codex, el equipo de investigación generó un envío de código inofensivo dentro de un repositorio de almacenamiento interno en GitHub. Los investigadores aclararon que no leyeron datos privados ni modificaron el código fuente de la empresa.

El rol de la inteligencia artificial

El uso del modelo de lenguaje Claude Opus 5 resultó fundamental para el éxito de la prueba de seguridad en un plazo menor a las 72 horas. Al principio, el equipo intentó emplear la versión anterior, denominada Claude Opus 4.8, pero esta herramienta no logró evadir la protección de memoria conocida como ASLR. Tras el lanzamiento de la nueva versión de Anthropic el pasado 24 de julio, el sistema generó un código de explotación completamente funcional en pocas horas.

Para superar las salvaguardas nativas del modelo de inteligencia artificial que impiden la creación de códigos maliciosos, los técnicos presentaron el entorno de prueba como un ejercicio de captura de bandera. No obstante, desde la firma de investigación destacaron que el proceso requirió supervisión humana especializada y no se trató de un hackeo completamente automatizado. Este evento confirma que las herramientas de nueva generación reducen drásticamente las barreras de tiempo y habilidad técnica en el sector.

Alcance global y recompensas

Tras recibir el reporte detallado de los fallos, OpenAI corrigió la vulnerabilidad en su sistema de identidad en un lapso de 14 horas y otorgó una recompensa de 6.500 dólares al equipo el 1 de septiembre. Esta campaña, bautizada como HEIF Heist por sus autores, expuso fallas similares en otras grandes plataformas tecnológicas por un costo menor a 3.000 dólares en procesamiento informático, lo que encendió alarmas en la comunidad de ciberseguridad.

#IA#Ciberseguridad#Claude Opus 5#OpenAI

Más de Hacking y Ciberseguridad

Un agente de IA vulneró una organización española y modificó datos personales

Un agente de IA vulneró una organización española y modificó datos personales

FamousSparrow, el grupo chino que espía gobiernos de América Latina con un nuevo backdoor

FamousSparrow, el grupo chino que espía gobiernos de América Latina con un nuevo backdoor

Un atacante generó un millón de correos de fraude personalizados en tres días

Un atacante generó un millón de correos de fraude personalizados en tres días

La Unión Europea exigirá reportar incidentes de ciberseguridad en 24 horas

La Unión Europea exigirá reportar incidentes de ciberseguridad en 24 horas

¿Querés llegar a miles de lectores de todo el país?

Anunciate en SandIA

Banners, leaderboards, half page y más. Llegá a tu público con formatos digitales de alto impacto. Presupuesto sin cargo en 24 horas.

📋 Solicitar presupuesto →