El 18 de septiembre de 2026, tres investigadores de Hacktron AI accedieron a una cuenta de un empleado de OpenAI utilizando una herramienta de Anthropic basada en Claude, diseñada para profesionales de la seguridad.
El grupo aprovechó una vulnerabilidad en la configuración del foro comunitario de OpenAI, alojado por el proveedor externo Discourse. El fallo permitió obtener acceso a sistemas internos de autenticación y, posteriormente, a la cuenta de ChatGPT de un empleado.
La cuenta tenía acceso a código interno almacenado en GitHub, lo que permitió a los investigadores consultar información privada y proponer cambios. OpenAI pagó 6.500 dólares a Hacktron AI dentro de su programa de recompensas por errores.
OpenAI agradeció a los investigadores la comunicación de sus hallazgos y afirmó que ya había corregido los problemas. Anthropic declinó hacer comentarios.
La información fue publicada inicialmente por The Wall Street Journal y recogida por Ars Technica.
Fuente: Ars Technica