Hacktron AI compromete cuentas de OpenAI utilizando Claude Opus 5
Investigadores de la firma de seguridad Hacktron AI lograron acceder a cuentas de ChatGPT y Codex de empleados de OpenAI en menos de 72 horas a finales de julio de 2026. El ataque utilizó Claude Opus 5 de Anthropic (Anthropic) para explotar una vulnerabilidad en el foro de ayuda de OpenAI, que utiliza el software Discourse. La falla residía en una biblioteca de procesamiento de imágenes (libheif) desactualizada en el servidor, lo que permitió a los atacantes escalar privilegios a través del sistema de autenticación única y obtener acceso a herramientas internas, incluyendo GitHub. Hacktron AI demostró la brecha mediante una solicitud de extracción (pull request) inofensiva en el repositorio de OpenAI.
Los resúmenes los escribe una IA a partir del artículo original. No es asesoramiento de inversión.