Researcher Awarded $6,500 for Breaching OpenAI Using Claude
Un equipo de investigadores independientes de ciberseguridad, descritos como “hackers éticos”, reportó haber encontrado una brecha de seguridad en OpenAI usando Claude, de Anthropic, en lugar de escribir manualmente código de explotación. Según Hacktron AI, el grupo aprovechó dos vulnerabilidades críticas para acceder a varias cuentas de ChatGPT pertenecientes a empleados de OpenAI, y luego logró entrar al software de la empresa. OpenAI anunció que ya resolvió los problemas identificados. El acceso inicial se habría logrado el 25 de julio mediante una falla en Discourse, un tercero usado para el foro comunitario. Hacktron atribuyó la brecha a la manipulación de imágenes HEIF/HEIC desde iPhone que Discourse convierte a JPEG, involucrando ImageMagick y libheif con un error de memoria. Reportaron los hallazgos y OpenAI y Discourse publicaron correcciones el 27 de julio de 2026.


:max_bytes(150000):strip_icc()/GettyImages-1181008199-180a5cf02e8640d088691d57f1c5efb3.jpg)




