Investigadores usan Claude para acceder a una cuenta de OpenAI

Hacktron AI aprovechó una vulnerabilidad en el foro comunitario de OpenAI para acceder a credenciales internas, una cuenta de empleado y datos privados de código alojados en GitHub.

Noticias
Investigadores usan Claude para acceder a una cuenta de OpenAI

El 18 de septiembre de 2026, tres investigadores de Hacktron AI accedieron a una cuenta de un empleado de OpenAI utilizando una herramienta de Anthropic basada en Claude, diseñada para profesionales de la seguridad.

El grupo aprovechó una vulnerabilidad en la configuración del foro comunitario de OpenAI, alojado por el proveedor externo Discourse. El fallo permitió obtener acceso a sistemas internos de autenticación y, posteriormente, a la cuenta de ChatGPT de un empleado.

La cuenta tenía acceso a código interno almacenado en GitHub, lo que permitió a los investigadores consultar información privada y proponer cambios. OpenAI pagó 6.500 dólares a Hacktron AI dentro de su programa de recompensas por errores.

OpenAI agradeció a los investigadores la comunicación de sus hallazgos y afirmó que ya había corregido los problemas. Anthropic declinó hacer comentarios.

La información fue publicada inicialmente por The Wall Street Journal y recogida por Ars Technica.

Fuente: Ars Technica

Compartir

WhatsApp X Telegram Email