Navegación

Investigadores utilizan Claude Opus 5 para hackear el foro de OpenAI y acceder a repositorios internos.

fuente: https://cybersecuritynews.com/opus-5-to-help-exploit-openai-flaws/

Investigadores utilizaron Claude Opus 5 de Anthropic para explotar una vulnerabilidad en el decodificador de imágenes, comprometer el foro comunitario de OpenAI, tomar el control de las cuentas de ChatGPT y Codex de los empleados y acceder a un repositorio interno de código fuente.

La operación realizada el 25 de julio de 2026 por Hacktron vinculó la ejecución remota de código en el sistema de procesamiento de imágenes de Discourse con un fallo en el sistema de inicio de sesión único (SSO) de OpenAI, demostrando cómo una brecha en un servicio periférico puede traspasar los límites de identidad y alcanzar entornos de desarrollo de IA de alto valor.

La cadena de ataque se inició en community.openai.com, el foro de ayuda de OpenAI basado en Discourse. Los investigadores de Hacktron —Harsh Jaiswal, Mohan Pedhapati y Rahul Maini— analizaron el proceso de carga de archivos y descubrieron que las imágenes en formatos HEIC y HEIF eludían las comprobaciones habituales de FastImage, ya que dicha biblioteca no ofrecía soporte para estos formatos. En su lugar, Discourse invocaba la utilidad magick de ImageMagick, lo que exponía el analizador (parser) subyacente libheif a datos de imagen controlados por el atacante.

Según Hacktron, el paquete Debian instalado carecía de una corrección de seguridad proveniente del proyecto original (upstream), lo que dejaba abierta una vulnerabilidad de desbordamiento de búfer en el heap que permitía operaciones de lectura y escritura fuera de los límites (out-of-bounds) durante la decodificación de archivos HEIC.

Últimas noticias

17 DE JULIO, 2026

Adiós NotebookLM: Google cambia el nombre de su herramienta de investigación de IA a Gemini Notebook y añade ejecución de código nativo.

NotebookLM, la herramienta de Google para tomar notas con IA y para investigación profunda, muy apreciada tanto por profesionales como por estudiantes, ha renov...

Leer artículo
17 DE JULIO, 2026

Windows Server 2022 dejará de recibir soporte principal en 90 días.

Microsoft anunció que Windows Server 2022 dejará de recibir soporte principal en octubre de 2026, pero pasará a recibir soporte extendido y continuará recibiend...

Leer artículo
17 DE JULIO, 2026

CVE-2026-54523 (CVSS 9.6): Un exploit de prueba de concepto público permite la escalada de privilegios de Kyverno.

Se ha divulgado públicamente una vulnerabilidad crítica de Kyverno, CVE-2026-54523 (CVSS 9.6), con todos los detalles técnicos y el código de prueba de concepto...

Leer artículo