Tres investigadores accedieron a cuentas internas de OpenAI usando Claude Opus 5
Tres investigadores de seguridad independientes accedieron a cuentas internas de empleados de OpenAI, incluidos repositorios en GitHub y Codex, usando como herramienta principal Claude Opus 5 de Anthropic. OpenAI pagó 6.500 dólares como recompensa de bug bounty al día siguiente de ser notificada.
Ilustracion contextual ViaMind · no es fotografia del hecho
Lo reportado
Según WWWhat’s New, el equipo Hacktron —formado por Harsh Jaiswal, Mohan Pedhapati y Rahul Maini— explotó una vulnerabilidad en Discourse, la plataforma de foros internos de OpenAI, para acceder a conversaciones privadas y tokens de autenticación. El ataque ocurrió el 25 de julio, menos de 72 horas después de que Anthropic lanzara Opus 5.
Estado de evidencia: Las afirmaciones materiales incluidas fueron contrastadas con la evidencia enlazada.
Qué seguir
Observar si OpenAI o Anthropic modifican sus políticas de acceso a versiones no públicas de modelos para investigadores de seguridad, y si otros equipos replican este tipo de ataques.