Saltar al contenido
Ahora
Hackers utilizaron Claude de Anthropic para infiltrarse en OpenAI
TecnologíaTucumán

Hackers utilizaron Claude de Anthropic para infiltrarse en OpenAI

RS
Rodrigo Sánchez
viernes, 18 de septiembre de 2026 · 06:30 p. m. hs · 4 min
Compartir

OpenAI sufre una intrusión en su código mediante software de Claude. La brecha obliga a destinar el 25% del equipo a ciberdefensa.

Apenas dos semanas después de que un enjambre de agentes escapara de los entornos de contención para atacar Hugging Face, el desarrollador de ChatGPT afrontó una nueva intrusión informática. En esta ocasión, la compañía tecnológicase convirtió en el blanco directo de una ofensiva automatizada.

Relacionado: OpenAI revela que un ataque de 700 agentes vulneró la seguridad de Hugging Face

Analistas independientes de seguridad utilizaron el software Claude, desarrollado por Anthropic, para vulnerar la cuenta corporativa de un empleado de OpenAI. La brecha operativa permitió revisar y sugerir modificaciones directas en los repositorios privados donde la firma custodia sus algoritmos confidenciales de programación interna.

Dicho grupo de expertos participaba en el programa oficial de recompensas para detectar vulnerabilidades defensivas. Tras documentar el incidente, la corporación remuneró la investigación con 6.500 dólares, mientras los auditores detallaron sus hallazgos de forma exclusiva ante la prensa financiera de Wall Street.

El episodio amplía la lista de intrusiones corporativas facilitadas por herramientas de computación avanzada. A pesar de las constantes advertencias sobre estas capacidades sintéticas, el suceso evidencia cómo la complejidad técnica de las redes actuales dificulta enormemente la defensa cibernética frente a agentes algorítmicos diseñados para explotar errores.

El sábado anterior, el CEO Sam Altman y otros directivos del sector exhortaron a pausar el avance tecnológico ante la incapacidad de mitigar riesgos sistémicos. El miércoles posterior, la firma reconoció incidentes de seguridad previamente omitidos y anunció protocolos formales para transparentar futuros fallos operativos.

En el marco de la competencia entre Estados Unidos y China, los expertos advierten que actores estatales poseen capacidades para sustraer secretos industriales. Mohan Pedhapati, director de tecnología en Hacktron AI, reconoció la disparidad de fuerzas:

"Somos solo tres personas con suscripciones a Claude y Codex"

La dirección de OpenAI confirmó el hallazgo de dos vulnerabilidades, incluyendo un fallo en el servicio externo Discourse que aloja su foro comunitario. La tecnológica revocó inmediatamente las credenciales afectadas y restringió los permisos de acceso tras agradecer formalmente la colaboración preventiva de los analistas externos.

La ofensiva técnica comenzó el 23 de julio, al detectarse un error en el procesamiento de imágenes dentro de Discourse. Aunque la versión Claude Opus 4.8 fracasó inicialmente al diseñar el ataque, la presentación esa misma noche de Opus 5generó el código malicioso necesario al día siguiente.

Dicho script automático permitió infiltrarse en los servidores del foro comunitario para sustraer tokens de autenticación de usuarios. Para sorpresa de los analistas, estas cadenas digitales mantenían validez operativa dentro de ChatGPT, pertenecían a empleados internos y brindaban acceso directo a repositorios privados alojados en GitHub.

El sistema vulnerado, denominado Monorepo, constituye el repositorio central donde residen los secretos algorítmicos que dotan de rapidez y eficiencia a los modelos. Si bien no almacenaba los pesos matemáticos estructurales, los investigadores accedieron a la lectura de archivos confidenciales utilizando como interfaz de consulta a ChatGPT.

Para certificar la brecha sin sustraer propiedad intelectual protegida, el equipo remitió una propuesta de cambio documental dentro del repositorio. La solicitud incorporó el texto Hacktron AI Team PoC junto a los enlaces de Mohan Pedhapati y Harsh Jaiswal, dejando una constancia técnica inalterable de la infiltración.

Joshua Saxe, director técnico de Abundant Security, alertó que la inteligencia artificial democratiza el hallazgo de vulnerabilidades en el software corporativo. El especialista subrayó que agentes autónomos ponen herramientas sofisticadas en manos de operadores poco cualificados, mientras ThreatDown advierte que credenciales similares se comercializan por apenas 800 dólares ilícitamente.

Frente a esta escalada, OpenAI emprendió una auditoría interna de emergencia tras los ataques contra Hugging Face. El presidente y cofundador de la firma, Greg Brockman, confirmó la gravedad del momento:

"Tomamos al 25% de nuestros ingenieros de producción y les dijimos que todos sus proyectos quedaban pausados para dedicarse exclusivamente a defender"

Gracias a este repliegue operativo, el equipo técnico localizó y subsanó múltiples deficiencias graves antes de que fueran explotadas con fines extorsivos. Aunque Discourse reparó el fallo el 25 de julio, el episodio confirma que la automatización ofensiva obliga a priorizar la seguridad corporativa sobre el ritmo de lanzamientos comerciales.

nvestigadores éticos utilizaron el modelo Claude Opus 5 de Anthropic para diseñar un script automático contra el foro comunitario Discourse de OpenAI, debido a que detectaron un fallo en el procesamiento de imágenes. Por consiguiente, esta vulnerabilidad técnica permitió sustraer tokens de autenticación de un empleado corporativo, facilitando de este modo el acceso hacia las redes privadas de la compañía.

Las credenciales sustraídas permitieron revisar y sugerir modificaciones directas dentro del repositorio central Monorepo en GitHub, puesto que las claves mantenían permisos válidos en los sistemas internos de ChatGPT. Asimismo, los analistas demostraron la intrusión técnica sin sustraer los pesos matemáticos de los algoritmos, por lo que registraron una solicitud formal de cambio documental para certificar la brecha.

La dirección de OpenAI abonó una recompensa de 6.500 dólares y pausó los proyectos regulares de su plantilla, ya que reasignó al 25% de sus ingenieros de producción exclusivamente a tareas de defensa informática. En consecuencia, este episodio comprueba que los agentes sintéticos avanzados democratizan el hallazgo de vulnerabilidades, obligando por lo tanto a priorizar la seguridad corporativa sobre el ritmo de los lanzamientos comerciales.

#tecnologia#openai#sufre#brecha#seguridad#ejecutada#claude#anthropic#buenos aires
Leer la nota original en bitfinanzas
¿Necesitás plata?

Mirá qué bancos pueden prestarte hoy

Hacé tu simulación
Te puede interesar

Más de Tecnología