Investigadores hackearon OpenAI usando Claude, de Anthropic

Imagen ilustrativa de Claude y Open AI - Imagen Generada por IA Cortesía de Fundado
Tres investigadores de la firma de seguridad Hacktron hackearon usando , el modelo de . El 25 de julio de 2026, en menos de 72 horas, tomaron cuentas de y de de empleados de y llegaron al repositorio interno de código. Lo avisaron, cortaron la prueba y pagó 6.500 dólares de recompensa.
No fue un ataque criminal: es un ejercicio legal de “cazar fallos”. Las empresas pagan a quien encuentra agujeros antes de que los use un atacante de verdad. Hacktron publicó el recuento en su propio blog.
El punto de entrada fue el foro de la comunidad de (community..com). Ese foro corre sobre , un software de foros, y se entra con la misma cuenta de . Los investigadores vieron que las fotos en (el de los iPhone) no pasaban el mismo filtro que el resto. El foro se las mandaba a un programa que procesa imágenes; ese programa usaba una biblioteca (libheif) desactualizada, sin un parche de seguridad que ya existía.
Ahí estaba el primer agujero. 4.8, al mirar esa biblioteca, encontró que faltaban las correcciones: un fallo de memoria al leer una foto . El 24 de julio sacó 5. Hacktron le planteó el mismo problema. En tres horas el modelo escribió un código de ataque que funcionaba; después lo adaptaron al servidor del foro. El 25 de julio, a las 3 de la mañana en Argentina (6:00 UTC), con solo subir una imagen tenían el control remoto del foro.
Con el foro tomado vino el segundo fallo, más grave según ellos. usa un : una misma sesión abre varios servicios. Quien controlaba el foro podía tomar cuentas de y de de gente que había iniciado sesión ahí, incluidos empleados. Una de esas cuentas de estaba conectada al GitHub de . Para demostrar el acceso sin leer código interno, le pidieron a que abriera el pedido de cambio número 1186742 en el repositorio /. A las 12:30 de Argentina (15:30 UTC) cortaron.
El aviso a salió entre las 5 y las 7 de la mañana argentina, por la plataforma de recompensas Bugcrowd. confirmó el arreglo a las 19:49 (22:49 UTC), unas 14 horas después. recibió el aviso el sábado 25, respondió el domingo y el lunes tenía parche. El 28 de julio publicó el aviso GHSA-vhm9-85gw-x335 (-2026-32882). El 1 de septiembre dio el caso por cerrado y pagó los 6.500 dólares. Aclaró que atacar el foro de estaba fuera de su programa de recompensas: el premio reconoce el fallo de , no las acciones contra .
El trabajo lo lideró Harsh Jaiswal, con Mohan Pedhapati y Rahul Maini. En el blog subrayan que no hackeó solo: hizo falta guía humana. Lo que cambió es el volumen que un equipo chico puede cubrir. Con Opus 4.8 el código de ataque no quedaba estable; con Opus 5, el mismo día de su salida, sí.
agradeció el aviso y dijo que los problemas ya están corregidos, según el Financial Times y The Information. no comentó. El relato de Hacktron coincidió, el 17 y 18 de septiembre, con un informe de : “lidera” el 26% de su propia investigación y desarrollo de modelos, frente a menos del 1% a comienzos de año.
Nota relacionada: Altman, Musk y Amodei coinciden: hay que desacelerar el desarrollo de la inteligencia artificial
Fuentes
- Hacktron AI — informe técnico primario del 25 de julio de 2026 · https://www.hacktron.ai/blog/hacking-openai
- GitHub — aviso GHSA-vhm9-85gw-x335 / CVE-2026-32882 (Discourse) · https://github.com/discourse/discourse/security/advisories/GHSA-vhm9-85gw-x335
- Anthropic — anuncio de Claude Opus 5 (24 de julio de 2026) · https://www.anthropic.com/news/claude-opus-5
- Anthropic Institute — Claude lidera el 26% del I+D interno · https://www.anthropic.com/institute/measuring-pace-of-ai-development
- Financial Times — OpenAI agradece el aviso y confirma el parche · https://www.ft.com/content/c4aa118e-a258-48bc-b50e-28e453a95db8
Adjuntos
Señales de sesgo en esta pieza
Misma metodología que en coberturas de terceros: las 7 categorías se evalúan sobre el título y el cuerpo de esta pieza de Fundado. No es una medición ideológica del medio: es trazabilidad de señales ancladas en el texto.
Sin señales detectadas en esta pieza según la metodología. Eso no demuestra objetividad: solo indica que no hallamos una señal anclada en este texto.
Más en Fundado
Artículos relacionados
Otras piezas de Tecnología.
ArgentinaTecnologíaClementina XXI: Argentina abre su supercomputadora a empresas que desarrollen inteligencia artificial
MundoTecnologíaApple fue debera pagar US$ 250 millones a usuarios engañados con promesa de Siri
MundoTecnologíaBessent: el hack a Hugging Face es responsabilidad de OpenAI, no de los agentes
MundoTecnologíaEE. UU. y China abren un canal de IA: avisar cuando ya pasó no alcanza
MundoTecnologíaLa IA empieza a utilizar neuronas vivas como hardware: una nueva carrera tecnológica abre preguntas que todavía no tienen respuesta
MundoTecnologíaIrlanda multa a Google con 403 millones de euros por datos de ubicación
Comunidad
Debate
0 comentariosOpinión libre. Si citás un dato, sumá una fuente — se destaca en el hilo.
Todavía no hay comentarios
Sé el primero en aportar. Si afirmás un hecho, una fuente suma.