{"id":5552,"date":"2026-09-19T14:07:04","date_gmt":"2026-09-19T19:07:04","guid":{"rendered":"https:\/\/conexion-mx.com\/?p=5552"},"modified":"2026-09-19T14:07:04","modified_gmt":"2026-09-19T19:07:04","slug":"claude-ayudo-a-hackear-cuentas-de-chatgpt-en-menos-de-72-horas-llegaron-a-repositorios-internos-de-openai","status":"publish","type":"post","link":"https:\/\/conexion-mx.com\/?p=5552","title":{"rendered":"Claude ayud\u00f3 a hackear cuentas de ChatGPT: en menos de 72 horas llegaron a repositorios internos de OpenAI"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p>Investigadores de<strong> ciberseguridad\u00a0<\/strong>de<strong> inteligencia artificial (IA)\u00a0<\/strong>revelaron que utilizaron <strong>Claude<\/strong>, el chatbot desarrollado por <strong>Anthropic<\/strong>, para comprometer cuentas de empleados de <strong>OpenAI<\/strong> vinculadas a <strong>ChatGPT<\/strong> y <strong>Codex<\/strong>, un ataque que finalmente les permiti\u00f3 demostrar que pod\u00edan alcanzar repositorios internos de la empresa.<\/p>\n<p>El hallazgo fue realizado por investigadores de<strong> Hacktron AI<\/strong>, quienes detallaron que toda la cadena, desde el descubrimiento inicial hasta conseguir acceso a los repositorios de <strong>OpenAI<\/strong>, ocurri\u00f3 en menos de 72 horas.<\/p>\n<aside class=\"htmlinline\"\/>\n<p>El incidente ocurri\u00f3 originalmente el <strong>25 de julio de 2026<\/strong>. Hacktron asegur\u00f3 que encaden\u00f3 dos vulnerabilidades distintas: una relacionada con el procesamiento de im\u00e1genes utilizado por el foro de <strong>OpenAI<\/strong> y otra vinculada con el sistema de<strong> inicio de sesi\u00f3n<\/strong> \u00fanico\u00a0de la compa\u00f1\u00eda.<\/p>\n<aside class=\"relacionadas con-foto linea-1078\"><strong class=\"relacionadas-titulo-gral\">Noticias Relacionadas<\/strong><\/aside>\n<p class=\"image-align-center\"><img loading=\"lazy\" decoding=\"async\" alt=\"\" height=\"432\" src=\"https:\/\/heraldodemexico.com.mx\/u\/fotografias\/m\/2025\/4\/29\/f768x1-1119541_1119668_5050.png\" width=\"768\"\/><\/p>\n<p>Los investigadores afirmaron que lograron comprometer varias cuentas de <strong>ChatGPT <\/strong>pertenecientes a empleados de OpenAI. Desde una de ellas pudieron utilizar Codex, que estaba conectado con la organizaci\u00f3n de OpenAI en <strong>GitHub<\/strong>.<\/p>\n<h2>\u00bfC\u00f3mo usaron Claude para hackear las cuentas de OpenAI?<\/h2>\n<p><strong>Claude<\/strong> desempe\u00f1\u00f3 un papel relevante durante la investigaci\u00f3n. De acuerdo con Hacktron, los especialistas utilizaron inicialmente una versi\u00f3n de <strong>Claude Opus<\/strong>\u00a0para revisar componentes de software y localizar <strong>problemas de seguridad<\/strong> en una biblioteca encargada de procesar determinados tipos de im\u00e1genes.<\/p>\n<p>Posteriormente, emplearon modelos m\u00e1s recientes de Claude para desarrollar y adaptar el c\u00f3digo necesario para comprobar la vulnerabilidad en distintos entornos. Los investigadores subrayaron que el ataque no fue completamente aut\u00f3nomo: todav\u00eda requiri\u00f3 intervenci\u00f3n y conocimientos especializados de humanos.<\/p>\n<p class=\"image-align-center\"><img loading=\"lazy\" decoding=\"async\" alt=\"\" height=\"506\" src=\"https:\/\/heraldodemexico.com.mx\/u\/fotografias\/m\/2026\/9\/19\/f768x1-1330633_1330760_5050.jpeg\" width=\"768\"\/>&#13;<br \/>\n&#13;\n<\/p>\n<p>Sin embargo, su experiencia les llev\u00f3 a advertir que las nuevas herramientas de <strong>IA <\/strong>est\u00e1n reduciendo considerablemente el tiempo y los recursos necesarios para convertir una vulnerabilidad de <strong>software<\/strong> en un ataque funcional.&#13;<br \/>\n&#13;\n<\/p>\n<p>Seg\u00fan Hacktron, actividades que antes pod\u00edan requerir a equipos especializados durante meses ahora podr\u00edan completarse en cuesti\u00f3n de d\u00edas con ayuda de <strong>modelos avanzados<\/strong>.&#13;<br \/>\n&#13;\n<\/p>\n<h2>Llegaron hasta un repositorio interno de OpenAI<\/h2>\n<p>Una vez que lograron tomar el control de la cuenta de un empleado, los investigadores encontraron que su <strong>Codex<\/strong> estaba conectado a la organizaci\u00f3n de <strong>OpenAI <\/strong>en <strong>GitHub<\/strong>.&#13;<br \/>\n&#13;\n<\/p>\n<p>Hacktron asegur\u00f3 que evit\u00f3 consultar informaci\u00f3n sensible. Para demostrar a la empresa hasta d\u00f3nde pod\u00eda llegar el ataque, pidi\u00f3 a Codex desde la cuenta comprometida que abriera una solicitud de cambios o \u00abpull request\u00bb de prueba dentro de un repositorio interno de <strong>OpenAI<\/strong>. Despu\u00e9s de ello, los investigadores dijeron que detuvieron las pruebas.&#13;<br \/>\n&#13;\n<\/p>\n<p>El equipo report\u00f3 inmediatamente el problema a <strong>OpenAI<\/strong> y a<strong> Discourse<\/strong>, la plataforma utilizada por el foro de la compa\u00f1\u00eda. OpenAI confirm\u00f3 la correcci\u00f3n de su parte del problema aproximadamente 14 horas despu\u00e9s de recibir el reporte inicial, seg\u00fan la cronolog\u00eda publicada por <strong>Hacktron<\/strong>. La compa\u00f1\u00eda finalmente otorg\u00f3 a los investigadores una recompensa de <strong>6 mil 500 d\u00f3lares<\/strong>.&#13;<br \/>\n&#13;<br \/>\n&#13;\n                                <\/p>\n<\/p><\/div>\n<p><script>\n    !function(f,b,e,v,n,t,s)\n    {if(f.fbq)return;n=f.fbq=function(){n.callMethod?\n    n.callMethod.apply(n,arguments):n.queue.push(arguments)};\n    if(!f._fbq)f._fbq=n;n.push=n;n.loaded=!0;n.version='2.0';\n    n.queue=[];t=b.createElement(e);t.async=!0;\n    t.src=v;s=b.getElementsByTagName(e)[0];\n    s.parentNode.insertBefore(t,s)}(window, document,'script',\n    'https:\/\/connect.facebook.net\/en_US\/fbevents.js');\n    fbq('init', '237927003583820');\n    fbq('track', 'PageView');\n  <\/script><br \/>\n<br \/><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Investigadores de ciberseguridad\u00a0de inteligencia artificial (IA)\u00a0revelaron que utilizaron Claude, el chatbot desarrollado por Anthropic, para comprometer cuentas de empleados de OpenAI vinculadas a ChatGPT y Codex, un ataque que finalmente les permiti\u00f3 demostrar que pod\u00edan alcanzar repositorios internos de la empresa. El hallazgo fue realizado por investigadores de Hacktron AI, quienes detallaron que toda la [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":5553,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[34],"tags":[],"class_list":["post-5552","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sociedad"],"_links":{"self":[{"href":"https:\/\/conexion-mx.com\/index.php?rest_route=\/wp\/v2\/posts\/5552","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/conexion-mx.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/conexion-mx.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/conexion-mx.com\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/conexion-mx.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=5552"}],"version-history":[{"count":0,"href":"https:\/\/conexion-mx.com\/index.php?rest_route=\/wp\/v2\/posts\/5552\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/conexion-mx.com\/index.php?rest_route=\/wp\/v2\/media\/5553"}],"wp:attachment":[{"href":"https:\/\/conexion-mx.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=5552"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/conexion-mx.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=5552"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/conexion-mx.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=5552"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}