Un equipo de investigadores de ciberseguridad de la firma Hacktron ha demostrado una vulnerabilidad crítica en la infraestructura de OpenAI, utilizando la inteligencia artificial Claude Opus 5 para orquestar un ataque complejo. El ejercicio, realizado con fines de investigación de seguridad, permitió a los expertos tomar el control de cuentas de ChatGPT y Codex pertenecientes a empleados de la compañía, logrando finalmente acceder a un repositorio de código interno de la organización.

El ataque se ejecutó mediante una cadena de explotación que conectó dos fallos independientes. La secuencia se inició aprovechando una vulnerabilidad en el software que gestiona el foro público de soporte de OpenAI. Una vez comprometido este punto de entrada, los investigadores utilizaron las capacidades analíticas y de generación de código de Claude Opus 5 para identificar y explotar una debilidad adicional en el sistema de autenticación propietario de OpenAI. Esta combinación permitió escalar privilegios y evadir las protecciones estándar de acceso a los sistemas internos de la empresa.
Este suceso subraya una tendencia creciente en el panorama de la ciberseguridad: el uso de modelos de lenguaje avanzados como herramientas para la automatización de ataques complejos. La capacidad de una IA para analizar grandes volúmenes de código y detectar inconsistencias en la lógica de autenticación acelera significativamente el proceso de descubrimiento de vulnerabilidades, lo que tradicionalmente requería un esfuerzo manual mucho más exhaustivo. Para los especialistas en seguridad, este incidente representa una llamada de atención sobre cómo los sistemas de Inteligencia Artificial Generativa pueden reducir la barrera de entrada para realizar pruebas de penetración sofisticadas.
Más allá de la demostración técnica, el caso resalta la importancia crítica de la seguridad en la cadena de suministro de software y los puntos de integración entre plataformas públicas y redes corporativas internas. La capacidad de saltar desde un foro de soporte hacia repositorios de código confidencial demuestra que, en arquitecturas de red complejas, incluso los servicios periféricos pueden convertirse en puertas de enlace para actores maliciosos. OpenAI, al haber recibido el reporte de los investigadores, se encuentra trabajando en el cierre de estas brechas para reforzar sus mecanismos de defensa contra técnicas de explotación asistidas por IA.
Artículos relacionados de LaRebelión:
- Claude Opus 46 500 Security Flaws Found
- Investigadores hackean OpenAI usando Claude
- Newspapers Sue OpenAI Over AI Training Practices
- IA Modelo de Meta Iguala Claude Opus Costo Menor
- OpenAI Halts Astra AI Over Critical Cybersecurity Risks
Fuente Original: thehackernews.com
Artículo generado mediante AI.larebelion.
No hay comentarios:
Publicar un comentario