Una cadena de vulnerabilidades ya corregida permitió a Hacktron acceder a cuentas de ChatGPT y Codex de varios empleados de OpenAI, según el informe publicado por el equipo de seguridad. Como demostración de alcance, utilizó una cuenta comprometida para abrir una solicitud de cambios inocua en el monorepo interno de la compañía, sin consultar código sensible.
El incidente comenzó el 25 de julio en community.openai.com, un foro basado en Discourse. Hacktron hizo pública la investigación el 13 de septiembre y afirma que encadenó una ejecución remota de código en el foro con un fallo en el inicio de sesión único (SSO) de OpenAI. Ese acceso alcanzaba también integraciones conectadas a las cuentas afectadas.
El punto de entrada estaba en las imágenes del foro
Discourse identifica la vulnerabilidad inicial como CVE-2026-32882. El fallo en el procesamiento de imágenes podía permitir la ejecución remota de código mediante cargas preparadas. Discourse aplicó correcciones y medidas adicionales de aislamiento para ese procesamiento.
OpenAI, de acuerdo con la aclaración recogida en el informe, recompensó únicamente el hallazgo que afectaba a sus propios sistemas. Las pruebas contra el foro alojado por Discourse quedaban fuera de su programa de recompensas. Hacktron sostiene que notificó los problemas a ambas organizaciones y que cesó las pruebas después de crear la solicitud de cambios.
La cronología técnica detallada, el número exacto de cuentas comprometidas y el desarrollo del ataque proceden principalmente de Hacktron; OpenAI no ha publicado un desglose independiente de toda la cadena ni ha confirmado que se leyera código interno. El problema ya estaba corregido cuando se divulgó.
Hacktron atribuye a Claude Opus 5 la generación de un exploit funcional para ARM64 y su adaptación al entorno de Discourse. El informe describe un uso dirigido por personas, no una actuación autónoma del modelo ni una extracción de información sensible. El caso llega en un momento en que OpenAI y Anthropic han pedido reforzar la defensa frente a ciberataques impulsados por IA.








