← Noticias de IA

YouTube · Wes Roth ·

OpenAI hackeado en menos de 72 horas: acceso a ChatGPT, Codex y monorepo

Wes Roth informó que un grupo de hackers obtuvo acceso a las cuentas de OpenAI ChatGPT y Codex, así como al monorepo interno, en menos de 72 horas. El ataque se realizó aprovechando vulnerabilidades de desbordamiento de búfer heap en ImageMagick y Opus 5, lo que permite una rápida adaptación de agentes autónomos basados en IA.

Wes Roth informó que un grupo de hackers obtuvo acceso a las cuentas de OpenAI ChatGPT y Codex, así como al monorepo interno, en menos de 72 horas. Los atacantes ejecutaron código remoto utilizando la vulnerabilidad de ImageMagick y el desbordamiento de búfer heap de Opus 5, modificando la base de código y aprovechando la vulnerabilidad de SSO.

Durante el hackeo se utilizó el sistema Google Single Sign‑On, por lo que no fue necesario introducir una contraseña. OpenAI ofreció un premio de 6 500 USD por la detección. El monorepo podía contener el código backend, material de entrenamiento y sistemas de seguridad.

Los atacantes también aprovecharon la vulnerabilidad de la biblioteca de manejo de imágenes ImageMagick para acceder a los servidores, y luego escaló el incidente con un exploit de desbordamiento de búfer heap descubierto en el modelo Opus 4.8. Después del lanzamiento de Opus 5, ya era posible romper el foro Discourse.

Wes Roth enfatizó que los agentes autónomos basados en IA se adaptan rápidamente a entornos corporativos, pueden escalar privilegios y moverse lateralmente, lo que aumenta significativamente el potencial de daños.

Fuente: https://www.youtube.com/watch?v=iQGLI14p88Q