Tres investigadores de seguridad independientes de Hacktron afirman que accedieron a cuentas de empleados de OpenAI en menos de 72 horas usando Claude Opus 4.8 y 5 de Anthropic, según The Wall Street Journal.
Según se informa, los investigadores llegaron al repositorio de GitHub de OpenAI, llamado “Monorepo”, que, de acuerdo con fuentes del periódico, contiene los secretos algorítmicos de OpenAI. No accedieron al código interno, pero enviaron una pull request desde la cuenta de Codex de un empleado para demostrar el acceso.
Hacktron afirma que la vía de entrada fue Discourse, el servicio de terceros que aloja los foros comunitarios de OpenAI. Los investigadores explotaron un problema en el sistema utilizado para procesar imágenes HEIF. Claude Opus 5 se lanzó la tarde del 24 de julio y, a las 10AM del día siguiente, dicen que lo habían utilizado para lograr ejecución remota de código en Discourse Cloud y acceder a la instancia de OpenAI.
Hacktron dice que su proyecto “HEIF Heist” tardó uno o dos días en adaptarse a empresas como OpenAI, Slack, Meta, GitHub Ent, Rails, Next.js e ImageMagick, con un gasto inferior a 3.000 dólares en tokens. El equipo afirma que solo un objetivo, Shopify, lo detectó. Las vulnerabilidades denunciadas ya fueron corregidas, y Hacktron dice que OpenAI pagó 6.500 dólares por informar del fallo.
Comentarios
0Aún no hay comentarios. Escribe el primero.