Investigadores de seguridad explotan las cuentas de ChatGPT de OpenAI a través de claude de anthropic
El 18 de septiembre, The Wall Street Journal informó que investigadores de seguridad de Hacktron AI lograron acceder a la cuenta de ChatGPT de un empleado de OpenAI utilizando Claude de Anthropic, obteniendo acceso al repositorio privado de código de software de la empresa. La brecha ocurrió el 23 de julio, cuando el equipo descubrió una vulnerabilidad en el manejo de archivos de imagen de Discourse. Utilizaron una versión especial de Claude Opus 4.8 para explotar la falla, que inicialmente falló. Al día siguiente, después de que Anthropic lanzara Opus 5, el equipo pudo explotar la versión actualizada.
La vulnerabilidad, etiquetada como CVE-2026-45788, es una falla de carga sin restricciones en la función de carga segura de Discourse. Los atacantes podían acceder a contenido protegido sin autenticación. Discourse fue notificado el 25 de julio y solucionó el problema el mismo día. Los investigadores accedieron al servidor de Discourse que alojaba el foro de OpenAI y obtuvieron tokens de inicio de sesión, que eran válidos para ChatGPT y el servicio GitHub de OpenAI. Accedieron al Monorepo, un repositorio que contenía secretos de algoritmos para modelos más rápidos y eficientes, pero dejaron de hacerlo al darse cuenta de que tenían acceso a datos confidenciales.
Mohan Pedhapati, director de tecnología de Hacktron AI, declaró que el ataque destaca la amenaza real que representan los equipos cibernéticos patrocinados por el estado: 'No creo que seamos más inteligentes que las amenazas extranjeras. Somos solo tres personas con suscripciones a Claude y Codex'.