Investigadores identifican vulnerabilidad en sistemas de OpenAI durante ejercicio de seguridad
Especialistas de Hacktron AI hallaron falla en foro público mediante herramientas de inteligencia artificial
Investigadores de la start-up Hacktron AI identificaron una vulnerabilidad en los sistemas de OpenAI durante un ejercicio de seguridad organizado por la propia empresa para detectar posibles fallas con apoyo de especialistas informáticos externos. El hallazgo fue confirmado por OpenAI.
Naturaleza del hallazgo
Los investigadores de Hacktron localizaron una vulnerabilidad en el foro público de ayuda de OpenAI, gestionado por la plataforma Discourse, que les permitió acceder a las cuentas de ChatGPT de empleados. Los especialistas informaron inmediatamente de la falla tanto a OpenAI como a Discourse y colaboraron en la coordinación de la solución.
Respuesta y resolución
OpenAI confirmó que la vulnerabilidad fue corregida aproximadamente 14 horas después de ser notificada. La empresa reconoció el trabajo de los investigadores y les otorgó una recompensa de 6.500 dólares por sus hallazgos. Drew Pusateri, portavoz de OpenAI, expresó: "Agradecemos a los investigadores por contactarnos y compartir sus hallazgos".
Herramientas utilizadas en la investigación
Los investigadores de Hacktron utilizaron modelos de inteligencia artificial de Anthropic para identificar y analizar la vulnerabilidad. Inicialmente emplearon Claude Opus 4.8, pero experimentaron dificultades para lograr resultados consistentes. Posteriormente recurrieron a Claude Opus 5, el modelo más reciente, que permitió producir un análisis funcional de la falla en tres horas.
Implicaciones en seguridad digital
Este caso refleja una preocupación creciente entre especialistas en seguridad informática respecto a cómo las herramientas de inteligencia artificial están optimizando procesos que anteriormente requerían equipos especializados y períodos prolongados de análisis. Los hallazgos enfatizan la importancia de mantener ejercicios regulares de identificación de vulnerabilidades para fortalecer la defensa de sistemas digitales.
"Informamos de inmediato la vulnerabilidad inicial a OpenAI y a Discourse y trabajamos con ellos para coordinar la solución", explicó Hacktron en su comunicado oficial.
Esta noticia fue desarrollada por los Profesionales del Grupo Diario Paraguayo gracias a la noticia original creada por nuestros amigos del Diario UltimaHora.
Nuestro equipo editorial trabaja para ofrecerte la información más clara, completa y actualizada.