Hackers de sombrero blanco acceden al repositorio de OpenAI usando Claude; reciben 6.500 USD
Un equipo de tres personas de Hacktron logró infiltrarse en el repositorio de código interno de OpenAI en menos de 72 horas. Utilizaron una vulnerabilidad de desbordamiento de búfer en libheif y un error de configuración en el inicio de sesión único (SSO) de la empresa, apoyándose en el modelo Claude Opus 5 para desarrollar el exploit. Tras demostrar el acceso mediante un pull request inofensivo, OpenAI les otorgó una recompensa de 6.500 dólares. El equipo destacó que el uso de modelos de IA ha multiplicado drásticamente la capacidad operativa de grupos pequeños para identificar y explotar vulnerabilidades en sistemas corporativos.
Los resúmenes los escribe una IA a partir del artículo original. No es asesoramiento de inversión.