Cómo hackear OpenAI encadenando dos vulnerabilidades en 72 horas
Hacking OpenAI

Hacktron descubrió una cadena de exploits que combinaba un desbordamiento de búfer en libheif y una mala configuración de SSO para tomar el control de cuentas de ChatGPT y Codex de empleados de OpenAI. El ataque, que comenzó en el foro comunitario, permitió acceder a repositorios internos. La investigación, realizada con modelos Claude, muestra cómo la IA reduce drásticamente el costo y el tiempo necesarios para explotar vulnerabilidades complejas.
La IA está eliminando esa protección al convertir más de esta experiencia escasa en cómputo. El trabajo que antes requería un equipo con muchos recursos y meses de esfuerzo ahora puede comprimirse en días.