UktusNas
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia
Sin resultados
Ver todos los resultados
UktusNas
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia
Sin resultados
Ver todos los resultados
UktusNas
Sin resultados
Ver todos los resultados
Inicio
Ciberseguridad

Hacktron revela una cadena ya corregida que llegó a cuentas de ChatGPT y Codex de OpenAI

Redacción UktusNasporRedacción UktusNas
18 de septiembre de 2026, 11:35
en Ciberseguridad
Tiempo de lectura: 2 min de lectura
Ilustración de Hacktron con una figura digital distorsionada y el texto “Hacking OpenAI”

Ilustración de Hacktron con una figura digital distorsionada y el texto “Hacking OpenAI”.

Compartir en Facebook
Compartir en Twitter
Compartir por Whatsapp

Una cadena de vulnerabilidades ya corregida permitió a Hacktron acceder a cuentas de ChatGPT y Codex de varios empleados de OpenAI, según el informe publicado por el equipo de seguridad. Como demostración de alcance, utilizó una cuenta comprometida para abrir una solicitud de cambios inocua en el monorepo interno de la compañía, sin consultar código sensible.

El incidente comenzó el 25 de julio en community.openai.com, un foro basado en Discourse. Hacktron hizo pública la investigación el 13 de septiembre y afirma que encadenó una ejecución remota de código en el foro con un fallo en el inicio de sesión único (SSO) de OpenAI. Ese acceso alcanzaba también integraciones conectadas a las cuentas afectadas.

El punto de entrada estaba en las imágenes del foro

Discourse identifica la vulnerabilidad inicial como CVE-2026-32882. El fallo en el procesamiento de imágenes podía permitir la ejecución remota de código mediante cargas preparadas. Discourse aplicó correcciones y medidas adicionales de aislamiento para ese procesamiento.

OpenAI, de acuerdo con la aclaración recogida en el informe, recompensó únicamente el hallazgo que afectaba a sus propios sistemas. Las pruebas contra el foro alojado por Discourse quedaban fuera de su programa de recompensas. Hacktron sostiene que notificó los problemas a ambas organizaciones y que cesó las pruebas después de crear la solicitud de cambios.

La cronología técnica detallada, el número exacto de cuentas comprometidas y el desarrollo del ataque proceden principalmente de Hacktron; OpenAI no ha publicado un desglose independiente de toda la cadena ni ha confirmado que se leyera código interno. El problema ya estaba corregido cuando se divulgó.

Hacktron atribuye a Claude Opus 5 la generación de un exploit funcional para ARM64 y su adaptación al entorno de Discourse. El informe describe un uso dirigido por personas, no una actuación autónoma del modelo ni una extracción de información sensible. El caso llega en un momento en que OpenAI y Anthropic han pedido reforzar la defensa frente a ciberataques impulsados por IA.

Fuentes

  • Hacktron AI
  • Discourse
Tags: ChatGPTCodexOpenAIVulnerabilidades
Artículo anterior

La demo de Clive Barker’s Hellraiser: Revival ya está disponible en Steam

Artículo siguiente

Gears of War: E-Day alcanza la fase gold y fija sus requisitos finales para PC

Noticias relacionadas

Ilustración de un portátil y un teléfono con alertas de seguridad
Ciberseguridad

CHOSEN BRICK espía ordenadores Windows tras engañar a sus víctimas por WhatsApp y Telegram

16 de septiembre de 2026
Interfaz de OpenAI que muestra un flujo de trabajo entre agentes y herramientas
Ciberseguridad

OpenAI investiga si sus agentes publicaron paquetes maliciosos en RubyGems

13 de septiembre de 2026
Cyber Resilience Act de la Unión Europea
Ciberseguridad

La UE activa el aviso obligatorio en 24 horas de vulnerabilidades explotadas

11 de septiembre de 2026

Más leído

Imagen oficial relacionada con Perplexity y NVIDIA impulsan la IA local con el lanzamiento de Portable Computer

Perplexity estrena Portable Computer en NVIDIA DGX Spark para llevar sus agentes de IA al PC

26 de agosto de 2026
Logotipo de OpenAI sobre fondo claro

Sam Altman adelanta que OpenAI desarrollará un robot humanoide

7 de septiembre de 2026
Imagen oficial relacionada con ESET advierte sobre el crecimiento del quishing, el phishing con códigos QR

El quishing gana terreno: los códigos QR ya aparecen en el 11% del phishing

24 de agosto de 2026
Incidente de seguridad relacionado con Google y Google Chrome

Chrome corrige un fallo de severidad alta de V8 que ya se está explotando

5 de septiembre de 2026
Artículo siguiente
Captura de Gears of War: E-Day con un personaje sentado en un bar sosteniendo una botella

Gears of War: E-Day alcanza la fase gold y fija sus requisitos finales para PC

Categorías

  • Apps
  • Ciberseguridad
  • Ciencia
  • Gadgets
  • Gaming
  • Informática
  • Internet y redes
  • Móviles
  • Redes sociales

UktusNas

Actualidad tecnológica, análisis y guías en español. Información clara sobre dispositivos, software, internet, ciberseguridad y ciencia.

Contacto editorial

Para consultas editoriales:
Utilizar el formulario de contacto

  • Quiénes somos
  • Contacto
  • Política de privacidad
  • Política de cookies

© 2026 UktusNas. Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Inicio
  • Móviles
  • Informática
  • Redes sociales
  • Gadgets
  • Internet
  • Gaming
  • Ciberseguridad
  • Apps
  • Ciencia

© 2026 UktusNas. Todos los derechos reservados.

Tu privacidad importa

Usamos cookies técnicas necesarias y, si las aceptas, cookies analíticas para conocer el uso del sitio. Puedes aceptar, rechazar o cambiar tu elección en cualquier momento. Consulta la política de cookies.