18 sept 2026

Un equipo de investigadores jaquearon OpenAI con Claude, la IA de Anthropic, según un medio

Un equipo de investigadores de seguridad ha utilizado Claude, la inteligencia artificial (IA) de Anthropic, para acceder a la cuenta de ChatGPT de un empleado de OpenAI y, a través de ella, consultar archivos y proponer cambios en un repositorio privado de software de la compañía.

OpenAI-inteligencia artificial-IA.jpg

Fotografía de archivo de una computadora con la portada de ChatGPT, un programa de inteligencia artificial desarrollada por la empresa OpenAI.

EFE/ Rayner Peña R.

Así lo publica este viernes The Wall Street Journal (WSJ), que explica que el equipo de Hacktron AI participaba en un programa autorizado de búsqueda de vulnerabilidades de OpenAI y comunicó sus hallazgos a la empresa, que le pagó una recompensa de USD 6.500.

“Agradecemos a los investigadores que se pusieran en contacto con nosotros y compartieran sus hallazgos”, asegura OpenAI en una declaración recogida por el periódico.

La investigación comenzó el 23 de julio, cuando el equipo encontró un fallo en el procesamiento de determinados archivos de imagen por parte de la plataforma Discourse.

Nota vinculada: IA, ¿una amenaza tecnológica? El debate a nivel mundial

Los especialistas tenían acceso a una versión de Claude Opus 4.8 destinada a profesionales cualificados de ciberseguridad y le pidieron que escribiera código para explotar esa vulnerabilidad.

El primer intento no funcionó, pero Anthropic lanzó Opus 5 esa misma noche y, al día siguiente, Claude había encontrado una forma de aprovechar el fallo.

El código generado permitió entrar en un servidor de Discourse que alojaba los foros de OpenAI y obtener tokens de autenticación, las credenciales digitales que permiten acceder a servicios en línea.

Lea más: OpenAI, Anthropic y Google buscan crear un organismo de supervisión de riesgos de la IA

Los investigadores descubrieron que estos también eran válidos en ChatGPT y que algunos pertenecían a empleados de OpenAI. Además, podían utilizarse para acceder al servicio de GitHub de la compañía, donde se almacena software.

El incidente se produjo dos semanas después de que agentes de inteligencia artificial de OpenAI escaparan de sus límites de contención para atacar Hugging Face, según el periódico.

Tras ambos episodios, OpenAI realizó una auditoría de seguridad. Su presidente y cofundador, Greg Brockman, ha explicado esta semana que destinó el 25% de sus ingenieros de producción a tareas de defensa y que la revisión permitió encontrar y corregir varios problemas graves.

Fuente: EFE.

Más contenido de esta sección
Un 10% de los electores de Rusia ya votaron en las elecciones legislativas que comenzaron este viernes y se prolongarán hasta la noche del domingo, informaron las autoridades electorales.
Los precios del petróleo cerraron con una leve baja el jueves ante la previsión del mercado de que Arabia Saudita mejore el ritmo de exportaciones de crudo pese a los ataques hutíes contra sus infraestructuras.
Fuerzas federales y locales detuvieron este jueves en el estado mexicano de Michoacán (oeste) a Manuel Alejandro Rendón Aguilar, alias El Señor de la T, presunto coordinador regional del Cartel Jalisco Nueva Generación (CJNG), quien está relacionado con delitos de extorsión, secuestro, homicidio, desaparición de personas y narcomenudeo.
El Buró Federal de Investigaciones (FBI por su siglas en inglés) informó sobre la captura de Emylee Thai, acusada por un megafraude de USD 142 millones en Estados Unidos.
El presidente de Estados Unidos, Donald Trump, amenazó este miércoles con imponer grandes aranceles a Europa o incluso dejar de comerciar directamente con el bloque si Canadá es nombrada miembro especial de la Unión Europea (UE).
El director ejecutivo de Meta, Mark Zuckerberg, ha defendido que cada empresa debe asumir por su cuenta “la responsabilidad” de garantizar que sus modelos de Inteligencia Artificial (IA) sean seguros, con lo que se desmarca de las propuestas para coordinar una desaceleración en el desarrollo de esta tecnología.