Hacktron accede a cuentas de ChatGPT con ayuda de IA de Anthropic

Investigadores de Hacktron AI lograron acceder a cuentas de ChatGPT de empleados de OpenAI durante un ejercicio de seguridad en el que utilizaron modelos de inteligencia artificial desarrollados por Anthropic. El acceso fue confirmado por OpenAI y ocurrió mientras especialistas externos buscaban vulnerabilidades en sus sistemas.

El equipo detectó una falla en el foro público de ayuda de OpenAI, administrado mediante la plataforma Discourse. De acuerdo con Hacktron, esa vulnerabilidad permitió tomar el control del sitio y posteriormente avanzar en el acceso a cuentas de empleados de la empresa desarrolladora de ChatGPT. Los investigadores notificaron el problema a OpenAI y Discourse para coordinar su corrección.

En las pruebas, Hacktron utilizó inicialmente Claude Opus 4.8, de Anthropic, para identificar y explotar la vulnerabilidad, aunque el modelo presentó dificultades para ejecutar el ataque de manera constante. Posteriormente recurrieron a Claude Opus 5, que, según los investigadores, consiguió producir un ataque funcional en aproximadamente tres horas.

OpenAI informó que la falla fue solucionada 14 horas después de recibir el aviso y entregó a Hacktron una recompensa de 6 mil 500 dólares por sus hallazgos. Drew Pusateri, portavoz de la compañía, agradeció a los investigadores por reportar la vulnerabilidad y compartir la información.

Los especialistas no utilizaron Claude Mythos, otro modelo de Anthropic descrito por la empresa como su sistema con mayores capacidades de ciberseguridad y cuyo acceso está limitado a un grupo reducido de organizaciones de ciberdefensa evaluadas.

El caso ocurre en medio de una preocupación creciente dentro del sector de la seguridad informática por el uso de inteligencia artificial para facilitar ataques que anteriormente podían requerir equipos especializados y meses de trabajo. Hacktron señaló que continúa realizando pruebas similares en otras compañías. La prueba formó parte de un ejercicio autorizado, por lo que el hallazgo fue reportado para permitir la corrección de la vulnerabilidad detectada.

Redacción Rotativo de México
Redacción Rotativo de México
Equipo de noticias de Rotativo de México. Siempre brindando información de noticias del momento.
spot_img
spot_img

Noticias Relacionadas