Un grupo independiente de investigadores en ciberseguridad afirmó haber accedido a sistemas internos de OpenAI mediante el uso de Claude, la inteligencia artificial desarrollada por Anthropic. El trabajo permitió detectar dos vulnerabilidades vinculadas con la infraestructura de la compañía y fue realizado en el marco de un programa de búsqueda de fallos de la propia OpenAI.

Los investigadores pertenecen a Hacktron AI, un grupo dedicado a identificar vulnerabilidades. Durante la investigación, lograron ingresar a la cuenta de ChatGPT de un empleado de OpenAI, lo que les permitió leer y proponer modificaciones en la memoria caché privada de software de la empresa dirigida por Sam Altman.

Según explicaron los integrantes de Hacktron AI en un comunicado publicado en su blog, para llevar adelante las pruebas utilizaron los modelos más avanzados de Claude. Una de las fallas detectadas consiste en una vulnerabilidad de ejecución remota de código, conocida como RCE, en el servicio de terceros Discourse, utilizado para alojar el foro de discusión de OpenAI.

El segundo problema corresponde a una configuración incorrecta en sistemas propios de OpenAI. El material disponible no detalla el alcance técnico de ese error, pero señala que ambas vulnerabilidades fueron informadas a la compañía una vez identificadas.

Como parte del programa de búsqueda de fallos, OpenAI recompensó a Hacktron AI con 6.500 dólares, equivalentes a alrededor de 5.658 euros según el cambio consignado en el reporte. La investigación expone el uso de herramientas de inteligencia artificial para evaluar la seguridad de sistemas tecnológicos y detectar accesos indebidos en entornos corporativos.