Acceso no autorizado a cuentas de OpenAI

Investigadores de la firma de seguridad Hacktron han demostrado cómo utilizar Claude Opus 5 para encadenar dos vulnerabilidades y tomar el control de las cuentas de ChatGPT y Codex de varios empleados de OpenAI, accediendo a un repositorio de código interno de la compañía. Este estudio se realizó en un contexto de investigación de seguridad, no como un ataque real, ya que el equipo informó sobre las fallas a OpenAI, probando el acceso con una solicitud de extracción inofensiva antes de detenerse.

El proceso de acceso interno se completó en menos de 72 horas. OpenAI confirmó haber solucionado el problema aproximadamente 14 horas tras recibir el informe y, el 1 de septiembre, recompensó al equipo con 6.500 dólares. Según Hacktron, OpenAI expresó que el reconocimiento se refería al hallazgo del lado de OpenAI y no a las acciones sobre Discourse, el software de código abierto que gestiona el foro.

Las vulnerabilidades encadenadas

La cadena de accesos comenzó con un error en el software que opera el foro de ayuda pública de OpenAI, y continuó a través de una debilidad en el propio sistema de inicio de sesión de la compañía. La vulnerabilidad en el foro permitió a los investigadores acceder a las cuentas de los empleados sin que estos tuvieran que realizar ninguna acción. Hacktron argumentó que el problema radica en la identidad de OpenAI, no en la seguridad del foro.

El foro de OpenAI ofrece una opción de Inicio de sesión con OpenAI, que utiliza un sistema de inicio de sesión único (SSO) empleado por el personal en otros lugares. Una vez que los investigadores tomaron control del servidor del foro, pudieron acceder a las cuentas de ChatGPT y Codex de los miembros del foro que trabajaban para OpenAI.

Problema en el manejo de imágenes

El acceso se facilitó gracias a un fallo en la gestión de imágenes. El foro opera sobre Discourse, que utiliza una herramienta llamada ImageMagick para procesar imágenes HEIC y HEIF. Un fallo en la biblioteca libheif permitió que una imagen especialmente diseñada corrompiera la memoria del servidor del foro, lo que se califica como ejecución remota de código con una puntuación de 8.8 sobre 10 (CVE-2026-32882).

Aunque la vulnerabilidad en sí se describe como una lectura fuera de límites, que puede causar fallos en el software o filtrar memoria adyacente, los investigadores combinaron estos errores de memoria para convertir el fallo en una ejecución de código funcional en el servidor del foro. A pesar de que la solución se había publicado meses antes, el servidor del foro seguía utilizando una versión no actualizada de la biblioteca, lo que facilitó el acceso.

Uso de inteligencia artificial en la investigación

Los investigadores aprovecharon Claude Opus 5 para realizar la parte más compleja del trabajo. Inicialmente, intentaron con Claude Opus 4.8, que tuvo dificultades para construir un exploit funcional debido a las defensas de memoria estándar. Sin embargo, con el lanzamiento de Claude Opus 5, lograron crear un exploit funcional en cuestión de horas.

A pesar de contar con salvaguardas destinadas a evitar la escritura de código de explotación para objetivos reales, los investigadores lograron eludir estas restricciones al orientar el modelo hacia su propio servidor de prueba, disfrazado como un objetivo de práctica. Sin embargo, enfatizan que la intervención humana seguía siendo crucial, lo que demuestra que, aunque la inteligencia artificial puede acelerar el proceso, no sustituye la necesidad de habilidades humanas en la ciberseguridad.

Implicaciones y advertencias

El caso de Hacktron pone de manifiesto la creciente preocupación sobre la seguridad en el manejo de identidades digitales y el acceso a servicios críticos. La posibilidad de que vulnerabilidades en plataformas públicas puedan comprometer cuentas de empleados resalta la importancia de mantener sistemas actualizados y seguros. La investigación también señala una tendencia preocupante: el uso de modelos de inteligencia artificial por parte de actores maliciosos para realizar intrusiones, lo que podría tener consecuencias significativas para la seguridad de las organizaciones.

Fuente

Ver noticia original