Новости техники

Claude: La IA que Accedió a Cuentas de Empleados de OpenAI

19 сентября 2026 г.Pablo Navarro1 мин

Investigadores de la firma Hacktron emplearon Claude para acceder a cuentas de empleados de OpenAI. Aprovecharon una brecha en el foro de ayuda de la compañía, que se ejecuta sobre Discourse, para explotar una vulnerabilidad en el procesamiento de imágenes HEIF.

El problema radicaba en la librería ImageMagick, utilizada para decodificar archivos HEIF. Un desbordamiento de búfer en esta librería permitía lecturas y escrituras fuera de los límites esperados. Los investigadores, con ayuda de Claude Opus 4.8, identificaron este fallo, el cual se originó de un parche previo no documentado.

Posteriormente, Claude Opus 5 generó un exploit que permitió la ejecución remota de código malicioso al subir una imagen manipulada al foro de OpenAI. En cuestión de horas, lograron leer el archivo /etc/hosts del servidor.

Gracias a esta intrusión, Hacktron pudo tomar el control de cuentas de ChatGPT y Codex. Antes de notificar a OpenAI, aseguraron la cuenta de un empleado conectado al repositorio de GitHub de la empresa y realizaron un pull request.

Los investigadores alertaron que, hasta hace poco, cualquier usuario o empleado que accediera al foro de ayuda corría el riesgo de sufrir accesos no autorizados. La posibilidad de vincular diversos servicios a Codex y ChatGPT implicaba un acceso potencial a datos sensibles como GitHub, Slack y correos electrónicos.

OpenAI corrigió la vulnerabilidad en menos de catorce horas tras ser notificada. El experimento subraya la necesidad de que las medidas de seguridad evolucionen al mismo ritmo que las capacidades de los atacantes.