Un equipo de expertos en ciberseguridad de la firma Hacktron logró, en menos de 72 horas, vulnerar cuentas de ChatGPT y Codex de empleados de OpenAI mediante el uso de la inteligencia artificial Claude de Anthropic. Los investigadores identificaron una brecha en el foro de ayuda community.openai.com, que opera sobre la plataforma Discourse y presenta un desfase en el procesamiento de archivos HEIF.
El fallo radica en que Discourse, al no soportar HEIF en su sistema FastImage, deriva las imágenes a ImageMagick, que utiliza una librería de decodificación susceptible a desbordamientos de búfer en memoria dinámica. Gracias a Claude Opus 4.8, los especialistas detectaron esta vulnerabilidad resultante de un parche aplicado un año atrás sin la debida documentación de seguridad.
Posteriormente, emplearon Claude Opus 5 para generar un exploit capaz de ejecutar código de forma remota al subir una imagen maliciosa al foro. En cuestión de horas, consiguieron acceder al archivo /etc/hosts del servidor y, con ello, controlaron credenciales vinculadas a servicios como GitHub, Slack y cuentas de correo.
Antes de revelar públicamente el hallazgo, el equipo aseguró la cuenta de un empleado cuyo Codex estaba conectado al repositorio privado de OpenAI y presentó un informe detallado. OpenAI implementó una corrección en menos de catorce horas, cerrando la vulnerabilidad y reforzando sus procesos de revisión de parches.
Este incidente pone de relieve la necesidad de actualizar permanentemente los protocolos de seguridad frente a las crecientes capacidades de ataque habilitadas por herramientas de inteligencia artificial.

COMMENTS