Tecnología

Investigadores de ciberseguridad vulneran sistemas internos de OpenAI usando IA de Anthropic

Un equipo de expertos en ciberseguridad logró acceder a sistemas internos de OpenAI empleando Claude AI, un software desarrollado por la compañía rival Anthropic. Esta operación formó parte de un programa de recompensas que busca detectar fallas en la plataforma. Los analistas de la startup Hacktron AI indicaron que lograron entrar a la cuenta de ChatGPT de un empleado de OpenAI y desde ahí obtener el código interno de la empresa alojado en GitHub.

El ataque fue realizado en varias etapas; inicialmente intentaron la intrusión con Claude Opus 4.8, pero el modelo no pudo generar un exploit funcional después de varias pruebas. Sin embargo, tras la actualización a Opus 5, los investigadores consiguieron completar la vulneración, destacando que cada nueva versión del modelo incrementa su capacidad para este tipo de tareas.

Según Hacktron, el proceso total tomó solo unos días para el agente automatizado y unas pocas horas de intervención humana. Este incidente formó parte del proyecto ‘HEIF Heist’, que se centra en vulnerabilidades relacionadas con el procesamiento de ciertos archivos de imagen en diversas plataformas. Gracias a este mismo exploit, descubrieron fallas de seguridad en servicios como Slack, Zoom y Meta.

En su reporte, los investigadores subrayaron que la inteligencia artificial está disminuyendo significativamente el tiempo y los recursos necesarios para llevar a cabo investigaciones ofensivas en ciberseguridad. Señalaron que la IA está eliminando una capa tradicional de protección que se basaba en la complejidad de los sistemas, al convertir conocimientos especializados en capacidad de procesamiento accesible.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *