[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"blog-/blog/noticias/claude-opus-5-hackeo-etico-openai-72-horas":3,"prev-/blog/noticias/claude-opus-5-hackeo-etico-openai-72-horas":308,"next-/blog/noticias/claude-opus-5-hackeo-etico-openai-72-horas":286,"related-/blog/noticias/claude-opus-5-hackeo-etico-openai-72-horas":311,"author-Valeria Ríos":330},{"id":4,"title":5,"author":6,"authorUrl":7,"body":8,"category":261,"cta":262,"date":268,"dateModified":268,"description":269,"draft":270,"extension":271,"faq":272,"featured":285,"howto":286,"image":287,"imageAlt":288,"intent":289,"keywords":290,"meta":295,"navigation":285,"path":296,"publishedTime":297,"readingTime":298,"seo":299,"seoTitle":300,"stem":301,"tags":302,"__hash__":307},"blog/blog/noticias/claude-opus-5-hackeo-etico-openai-72-horas.md","Tres investigadores usaron Claude Opus 5 para entrar a los sistemas de OpenAI en menos de 72 horas","Valeria Ríos","/autores/valeria-rios",{"type":9,"value":10,"toc":251},"minimark",[11,32,51,58,63,87,93,109,113,116,135,142,148,151,155,161,164,178,182,185,226,230,236,239,242],[12,13,14,15,19,20,23,24,27,28,31],"p",{},"Un equipo de tres investigadores de la firma de seguridad ",[16,17,18],"strong",{},"Hacktron AI"," usó ",[16,21,22],{},"Claude Opus 5"," para completar una cadena de ataque contra los sistemas de ",[16,25,26],{},"OpenAI"," en ",[16,29,30],{},"menos de 72 horas",", llegando hasta parte de sus repositorios privados de código.",[12,33,34,35,38,39,42,43,46,47,50],{},"Conviene decir de entrada lo que no fue: ",[16,36,37],{},"no fue un ataque",". Los investigadores participaban en el ",[16,40,41],{},"programa de recompensas por errores de la propia OpenAI"," —el mecanismo por el que una empresa invita a terceros a buscar fallos y les paga por reportarlos—. El fallo se corrigió y la recompensa, de ",[16,44,45],{},"6,500 dólares",", se pagó el ",[16,48,49],{},"28 de julio",". El relato detallado se conoció después.",[12,52,53,54,57],{},"Que haya sido con permiso es justamente lo que lo vuelve un dato útil: ",[16,55,56],{},"es una medición limpia de cuánto se acortó el trabajo ofensivo",".",[59,60,62],"h2",{"id":61},"la-cadena-en-dos-eslabones","La cadena, en dos eslabones",[64,65,66,77],"ol",{},[67,68,69,72,73,76],"li",{},[16,70,71],{},"Un desbordamiento de búfer en libheif",", una biblioteca de procesamiento de imágenes, explotado a través del ",[16,74,75],{},"foro Discourse de OpenAI",". Es decir: no entraron por el producto, entraron por el foro de la comunidad.",[67,78,79,82,83,86],{},[16,80,81],{},"Una debilidad en el inicio de sesión único (SSO)"," que permitió escalar privilegios hasta ",[16,84,85],{},"la cuenta de ChatGPT y Codex de un empleado"," y, desde ahí, alcanzar parte de los repositorios privados de la empresa.",[12,88,89,90,57],{},"La vulnerabilidad recibió una calificación ",[16,91,92],{},"CVSS de 8.8",[94,95,98],"callout",{"icon":96,"title":97},"i-lucide-door-open","La lección no es sobre IA: es sobre la periferia",[12,99,100,101,104,105,108],{},"La entrada no fue el producto principal ni la infraestructura crítica. Fue ",[16,102,103],{},"un foro de comunidad",". Ese patrón se repite en empresas de cualquier tamaño: el WordPress del blog corporativo, el portal de proveedores que montó una agencia hace tres años, la herramienta de encuestas que alguien contrató y nadie dio de baja. Sistemas que ",[16,106,107],{},"nadie considera críticos y que comparten identidad con los que sí lo son",". El segundo eslabón —el SSO— es lo que convierte un foro en un repositorio de código.",[59,110,112],{"id":111},"qué-aportó-el-modelo-exactamente","Qué aportó el modelo, exactamente",[12,114,115],{},"Aquí conviene ser preciso, porque el titular se presta a exagerar.",[12,117,118,119,122,123,126,127,130,131,134],{},"Según el propio equipo, ",[16,120,121],{},"Opus 4.8 no había logrado producir un exploit funcional a lo largo de varias sesiones",". Con ",[16,124,125],{},"Opus 5",", publicado poco antes, obtuvieron un exploit funcional para Mac en alrededor de ",[16,128,129],{},"tres horas"," y luego lo ",[16,132,133],{},"portaron al entorno x86-64"," que usaba el foro.",[12,136,137,138,141],{},"Lo que el modelo comprimió fue ",[16,139,140],{},"la parte más tediosa y especializada del trabajo",": escribir, depurar y adaptar el exploit. La estrategia, la elección del objetivo y el encadenamiento de los dos fallos siguieron siendo decisiones humanas.",[12,143,144,145,57],{},"Dicho de otro modo: ",[16,146,147],{},"la IA no sustituyó al investigador, le quitó la semana de trabajo manual",[149,150],"ad-banner",{},[59,152,154],{"id":153},"por-qué-esto-sí-le-importa-a-una-empresa-mediana","Por qué esto sí le importa a una empresa mediana",[12,156,157,158,57],{},"Porque cambia una variable de la que depende todo lo demás: ",[16,159,160],{},"el tiempo entre que un fallo se conoce y existe un exploit funcional",[12,162,163],{},"Ese plazo era, históricamente, el colchón de las empresas que no parchan el mismo día. Semanas, a veces meses. Si tres personas con un modelo comercial lo reducen a horas, el colchón se adelgaza para todos.",[12,165,166,167,172,173,177],{},"Encaja con lo que ya vimos este mes: ",[168,169,171],"a",{"href":170},"/blog/noticias/patch-tuesday-septiembre-2026-record","el Patch Tuesday más grande de la historia",", con cerca de mil vulnerabilidades, y las tres grandes de la IA ",[168,174,176],{"href":175},"/blog/noticias/modelos-ia-ciberseguridad-google-anthropic-openai","lanzando modelos especializados en ciberseguridad",". No son noticias separadas: son la misma curva vista desde tres ángulos.",[59,179,181],{"id":180},"lo-que-no-cambia-y-hay-que-decirlo","Lo que no cambia, y hay que decirlo",[12,183,184],{},"La lista de medidas sigue siendo exactamente la misma de siempre. Lo que cambia es la holgura con que se puede aplicar:",[186,187,188,194,200,206,216],"ul",{},[67,189,190,193],{},[16,191,192],{},"Inventario."," No se parcha lo que no se sabe que existe — y ese foro, ese portal viejo, esa herramienta olvidada, cuentan.",[67,195,196,199],{},[16,197,198],{},"Exposición mínima."," Todo servicio que no necesita estar en internet, fuera. Es la medida que más ataques evita y no cuesta licencia.",[67,201,202,205],{},[16,203,204],{},"Parcheo con vía rápida para lo crítico."," No \"cuando toque la ventana mensual\".",[67,207,208,211,212,57],{},[16,209,210],{},"Doble factor donde importa",", y en especial en el inicio de sesión único, que es exactamente el eslabón que usaron aquí. El método está en ",[168,213,215],{"href":214},"/blog/tutorial/activar-2fa-cuentas","cómo activar la verificación en dos pasos",[67,217,218,221,222,57],{},[16,219,220],{},"Respaldos que restauran de verdad",", probados. El criterio está en ",[168,223,225],{"href":224},"/blog/tutorial/respaldo-sobrevivir-ransomware","cómo respaldar para sobrevivir a un ransomware",[59,227,229],{"id":228},"el-lado-bueno-del-mismo-dato","El lado bueno del mismo dato",[12,231,232,233,57],{},"Vale cerrar por donde casi nadie cierra: ",[16,234,235],{},"la misma capacidad está disponible para la defensa, y ahí el desequilibrio histórico era peor",[12,237,238],{},"Un atacante necesita encontrar un camino. Un defensor necesita cubrirlos todos. Durante años eso hizo que la revisión sistemática de la propia infraestructura fuera un lujo de empresas grandes. Que el trabajo técnico se abarate cambia esa economía en ambos sentidos — y para una empresa de 20 a 200 personas, que nunca pudo pagar un equipo de seguridad ofensiva, cambia más a favor que en contra.",[12,240,241],{},"Siempre que alguien haga la revisión. La herramienta sola no revisa nada.",[243,244],"call-to-action",{"description":245,"eyebrow":246,"icon":247,"label":248,"title":249,"to":250},"Hacemos el inventario de lo que tu empresa expone a internet —incluido lo que ya nadie recuerda haber publicado— y te entregamos el orden de prioridad.","Revisión de exposición","i-lucide-search-check","Solicitar revisión","¿Qué encontraría alguien que te revisara desde afuera?","/contacto",{"title":252,"searchDepth":253,"depth":254,"links":255},"",2,3,[256,257,258,259,260],{"id":61,"depth":253,"text":62},{"id":111,"depth":253,"text":112},{"id":153,"depth":253,"text":154},{"id":180,"depth":253,"text":181},{"id":228,"depth":253,"text":229},"noticias",{"title":263,"description":264,"label":265,"to":266,"icon":267},"¿Cuánto tardas en parchar una vulnerabilidad crítica?","Si la respuesta se mide en semanas, ese es el hallazgo. Montamos inventario, priorización y ventanas de parcheo gestionadas.","Ver ciberseguridad gestionada","/servicios/ciberseguridad","i-lucide-timer","2026-09-24","Investigadores de Hacktron AI encadenaron un fallo de imágenes y otro de inicio de sesión único para llegar a repositorios internos de OpenAI. Fue con permiso.",false,"md",[273,276,279,282],{"question":274,"answer":275},"¿Fue un ataque real contra OpenAI?","No: fue una prueba autorizada. Los investigadores de Hacktron AI participaban en el programa de recompensas por errores de la propia OpenAI, que es el mecanismo mediante el cual una empresa invita a terceros a buscar fallos en sus sistemas y les paga por reportarlos. El fallo se corrigió y se pagó una recompensa de 6,500 dólares el 28 de julio.",{"question":277,"answer":278},"¿Qué encadenaron exactamente?","Dos fallos. El primero, un desbordamiento de búfer en libheif —una biblioteca de procesamiento de imágenes— explotado a través del foro Discourse de OpenAI. El segundo, una debilidad en el inicio de sesión único que les permitió escalar hasta la cuenta de ChatGPT y Codex de un empleado, y desde ahí llegar a parte de los repositorios privados de código de la compañía. La vulnerabilidad recibió una calificación CVSS de 8.8.",{"question":280,"answer":281},"¿Qué hizo el modelo que un humano no?","Velocidad, no ingenio. Según el propio equipo, Opus 4.8 había fallado en producir un exploit funcional a lo largo de varias sesiones; con Opus 5 obtuvieron uno funcional para Mac en unas tres horas y después lo portaron al entorno x86-64 que usaba el foro. Lo que comprimió el modelo fue la parte más tediosa del trabajo: escribir y afinar el exploit. La estrategia y el encadenamiento siguieron siendo humanos.",{"question":283,"answer":284},"¿Qué significa esto para una empresa que no es OpenAI?","Que el tiempo entre que se conoce un fallo y existe un exploit funcional se está acortando mucho. Si tres investigadores con un modelo comercial hacen en 72 horas lo que antes tomaba semanas, la ventana para parchar se encoge para todos. No cambia qué hay que hacer —inventario, parcheo, exposición mínima, doble factor—; cambia con cuánta holgura se puede hacer.",true,null,"/images/blog/noticias/claude-opus-5-hackeo-etico-openai-72-horas.jpg","Investigadores de seguridad analizando una cadena de ataque asistida por inteligencia artificial en pantallas de código","informational",[291,292,293,294],"claude opus 5 hackeo openai","ia ofensiva 2026","hacktron ai","ia encontrar vulnerabilidades",{},"/blog/noticias/claude-opus-5-hackeo-etico-openai-72-horas","2026-09-24T13:30:00-06:00",7,{"title":5,"description":269},"Claude Opus 5 usado para hackear OpenAI","blog/noticias/claude-opus-5-hackeo-etico-openai-72-horas",[303,304,305,306],"inteligencia-artificial","ciberseguridad","agentes-ia","vulnerabilidades","epBdBbLVpwNR3c2j8TeV0Sx1zmGxSg1Ysoseb0Kil3Y",{"path":309,"title":310},"/blog/noticias/n-able-n-central-cve-2026-86218-rmm","Otro 10 sobre 10: la consola con la que tu proveedor de TI administra tus equipos",[312,319,325],{"path":313,"title":314,"description":315,"date":268,"category":261,"image":316,"imageAlt":317,"readingTime":318},"/blog/noticias/ley-economia-digital-pagos-mexico","Ley de Economía Digital: qué propone y qué le cambiaría al pequeño comercio","La iniciativa de Ley de Economía Digital ya está en comisiones: crea la cuenta simplificada Nivel 2 Bis para pequeños comercios y suma la CURP digital.","/images/blog/noticias/ley-economia-digital-pagos-mexico.jpg","Mostrador de un pequeño comercio mexicano cobrando con medios de pago electrónicos",6,{"path":320,"title":321,"description":322,"date":268,"category":261,"image":323,"imageAlt":324,"readingTime":318},"/blog/noticias/chrome-153-septimo-zero-day-2026","Séptimo 0-day de Chrome en el año: actualizar el navegador ya es tarea de seguridad","Chrome 153 corrigió CVE-2026-87491, un 0-day en V8 explotado en la vida real, dentro de una actualización con 230 parches. Es el séptimo 0-day del año y el segundo en una semana.","/images/blog/noticias/chrome-153-septimo-zero-day-2026.jpg","Navegador web en un equipo de oficina mostrando una actualización de seguridad pendiente",{"path":309,"title":310,"description":326,"date":327,"category":261,"image":328,"imageAlt":329,"readingTime":298},"CVE-2026-86218 permite ejecutar código sin autenticarse en N-central, la consola con la que muchos proveedores de TI administran los equipos de sus clientes.","2026-09-23","/images/blog/noticias/n-able-n-central-cve-2026-86218-rmm.jpg","Consola de administración remota con decenas de equipos de distintos clientes conectados a un mismo servidor",{"id":331,"avatar":286,"bio":332,"entityType":333,"expertise":334,"extension":335,"meta":336,"name":6,"role":337,"slug":338,"social":286,"stem":339,"url":7,"__hash__":340},"authors/authors/valeria-rios.yml","Consultora en inteligencia artificial aplicada al negocio. Ayuda a empresas mexicanas a automatizar procesos y tomar decisiones con datos.","Person","Valeria encabeza el área de IA y automatización de Syswork México. Ha diseñado e implementado asistentes de IA, automatizaciones no-code y proyectos de Business Intelligence para empresas de manufactura, retail y servicios. Escribe sobre IA aplicada con un enfoque práctico y sin tecnicismos, pensado para dueños de negocio y equipos no técnicos.","yml",{},"Líder de IA y Automatización","valeria-rios","authors/valeria-rios","3nnwul4W96j-Iq-KzcJAp0CSl2lr3ThDBWItUu8k_Tg"]