LatestTechnology made simple — discover today’s most important stories.
Ciberseguridad

Los investigadores de seguridad usaron Claude para llegar a cuentas de empleados de OpenAI

septiembre 19, 2026 · Tech4way Automation · 5 min read

Introducción

Informes de The Verge y Ars Technica dicen que un equipo de investigadores de seguridad independientes usó Claude de Anthropic para ayudarles a obtener acceso a cuentas de empleados de OpenAI y a datos sensibles de GitHub. Según la cobertura, el esfuerzo se centró en los servicios de acceso público de OpenAI y en las rutas de acceso internas, y supuestamente tardó menos de 72 hours en llegar a una cuenta de empleado. La historia ha llamado la atención porque combina investigación de seguridad asistida por IA, servicios de terceros y acceso a sistemas de la empresa de una manera inusual, pero cada vez más relevante para la forma en que las organizaciones modernas gestionan el riesgo.

Cómo entraron los investigadores

The Verge informa que los investigadores de Hacktron usaron Claude Opus 4.8 y 5 como parte de su trabajo y pudieron entrar en OpenAI a través de Discourse, el servicio de terceros que aloja el foro comunitario de OpenAI. Desde allí, supuestamente llegaron a cuentas de empleados de OpenAI. La cobertura de Ars Technica dice de forma similar que los investigadores usaron Claude para llegar a una cuenta de empleado de OpenAI y a datos sensibles de GitHub. El detalle clave en ambos informes es que el punto de entrada no se describió como un ataque directo al producto principal de OpenAI, sino a través de un servicio conectado que ya formaba parte del entorno de acceso más amplio.

La cobertura indica que los investigadores accedieron al repositorio de GitHub de OpenAI, llamado Monorepo. The Verge dice que el repositorio supuestamente contiene los secretos algorítmicos de OpenAI, según fuentes citadas por The Wall Street Journal. Supuestamente, los investigadores no se quedaron solo en el acceso a la cuenta: también enviaron un pull request desde la cuenta de Codex de un empleado para demostrar que habían conseguido entrar. Esa acción sirvió como prueba práctica de acceso, en lugar de una afirmación teórica, y reforzó el punto central de la cobertura de que se había logrado un acceso significativo a nivel de cuenta.

Qué dicen los informes sobre el impacto

Las cuentas usadas en el acceso reportado sugieren que el incidente implicó algo más que un simple problema de inicio de sesión. The Verge dice que los investigadores se detuvieron antes de acceder ellos mismos al código interno en Monorepo, pero el pull request reportado tenía como objetivo demostrar el acceso que ya habían obtenido. El resumen de Ars Technica también enfatiza que los investigadores llegaron a datos sensibles de GitHub. En conjunto, los informes describen un incidente que mostró exposición sin indicar que los investigadores divulgaran públicamente código interno o fueran más allá de los límites descritos en la cobertura.

Como la cobertura se centra en una plataforma comunitaria de terceros y en cuentas de empleados, en lugar de en una brecha directa del producto principal, pone de relieve la importancia de seguridad de los servicios conectados, de los controles de cuentas y de las reglas de acceso a los repositorios. El incidente también muestra cómo las herramientas de IA pueden utilizarse en flujos de trabajo de investigación de seguridad, incluso cuando los investigadores intentan probar exposición en sistemas reales. En ese sentido, la historia no trata solo de un conjunto de cuentas, sino de cómo varias capas de acceso pueden interactuar cuando la identidad, las herramientas de colaboración y los repositorios de código están vinculados entre sí.

Por qué importa esta historia

Este caso destaca porque el uso reportado de Claude no consistía en generar código ni en responder preguntas, sino en ayudar a un ejercicio centrado en la seguridad que condujo al acceso dentro del entorno de OpenAI. La cobertura no describe una campaña larga; al contrario, dice que los investigadores obtuvieron resultados en menos de 72 hours. Ese plazo hace que el caso sea especialmente notable, ya que sugiere que el camino desde la prueba hasta el acceso fue relativamente rápido una vez que los investigadores se centraron en los servicios y controles pertinentes.

Para los equipos que dependen de servicios de terceros, la lección es sencilla: las rutas de acceso que conectan plataformas comunitarias, cuentas de empleados y repositorios de código pueden convertirse en puntos de entrada que merecen escrutinio. Los informes también subrayan el papel creciente de las herramientas de IA en el trabajo práctico de ciberseguridad, donde pueden utilizarse para apoyar pruebas, análisis e investigación. Incluso en un caso planteado como investigación de seguridad independiente, la cobertura destaca las consecuencias prácticas de los eslabones débiles entre sistemas que a menudo se tratan como separados.

Conclusión

Según la cobertura disponible de The Verge y Ars Technica, el incidente involucró a investigadores de seguridad independientes, Claude de Anthropic, cuentas de empleados de OpenAI y acceso a datos sensibles de GitHub. Aunque la cobertura no sugiere que los investigadores publicaran código interno, sí muestra que pudieron demostrar un acceso significativo. La historia pone de relieve tanto los riesgos de los servicios interconectados como las formas prácticas en que los sistemas de IA están apareciendo ahora en la investigación de ciberseguridad. También refuerza la idea de que las revisiones de seguridad deben tener en cuenta más de un límite de producto cuando la identidad, los foros y los repositorios se conectan todos al mismo entorno organizativo.

Sources