{"id":131382,"date":"2026-09-21T22:40:34","date_gmt":"2026-09-21T20:40:34","guid":{"rendered":"https:\/\/quondos.com\/mag\/?p=131382"},"modified":"2026-09-21T22:40:36","modified_gmt":"2026-09-21T20:40:36","slug":"hacktron-explica-como-logro-acceder-a-sistemas-internos-de-openai-encadenando-dos-vulnerabilidades","status":"publish","type":"post","link":"https:\/\/quondos.com\/mag\/hacktron-explica-como-logro-acceder-a-sistemas-internos-de-openai-encadenando-dos-vulnerabilidades\/","title":{"rendered":"Hacktron explica c\u00f3mo logr\u00f3 acceder a sistemas internos de OpenAI encadenando dos vulnerabilidades"},"content":{"rendered":"\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"815\" height=\"424\" src=\"https:\/\/quondos.com\/mag\/wp-content\/uploads\/2026\/09\/image-33.png\" alt=\"\" class=\"wp-image-131383\" title=\"\" srcset=\"https:\/\/quondos.com\/mag\/wp-content\/uploads\/2026\/09\/image-33.png 815w, https:\/\/quondos.com\/mag\/wp-content\/uploads\/2026\/09\/image-33-300x156.png 300w, https:\/\/quondos.com\/mag\/wp-content\/uploads\/2026\/09\/image-33-768x400.png 768w\" sizes=\"auto, (max-width: 815px) 100vw, 815px\" \/><\/figure>\n\n\n\n<p><strong>El equipo de investigadores de seguridad de Hacktron ha detallado c\u00f3mo consigui\u00f3 acceder a cuentas de empleados de OpenAI y alcanzar repositorios internos<\/strong> mediante una cadena de vulnerabilidades. La investigaci\u00f3n, publicada el 13 de septiembre de 2026, describe un ataque que combin\u00f3 un problema de ejecuci\u00f3n de c\u00f3digo en una biblioteca de procesamiento de im\u00e1genes con una configuraci\u00f3n defectuosa del sistema de inicio de sesi\u00f3n.<\/p>\n\n<p>Seg\u00fan Hacktron, el equipo formado por <strong>Harsh Jaiswal, Mohan Pedhapati y Rahul Maini<\/strong> logr\u00f3 encadenar los fallos el 25 de julio de 2026. Los investigadores afirman que el proceso completo, desde el descubrimiento inicial hasta el acceso al repositorio interno de OpenAI, dur\u00f3 menos de 72 horas.<\/p>\n\n<p>La investigaci\u00f3n se realiz\u00f3 dentro de un proceso de divulgaci\u00f3n responsable. Hacktron inform\u00f3 de los problemas a OpenAI y a Discourse, que actuaron posteriormente para corregir las vulnerabilidades. OpenAI termin\u00f3 pagando <strong>una recompensa de 6.500 d\u00f3lares<\/strong> por el hallazgo relacionado con su propia infraestructura.<\/p>\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_76 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">\u00cdndice de contenidos<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Alternar tabla de contenidos\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/quondos.com\/mag\/hacktron-explica-como-logro-acceder-a-sistemas-internos-de-openai-encadenando-dos-vulnerabilidades\/#La_cadena_comenzo_en_el_foro_de_la_comunidad_de_OpenAI\" >La cadena comenz\u00f3 en el foro de la comunidad de OpenAI<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/quondos.com\/mag\/hacktron-explica-como-logro-acceder-a-sistemas-internos-de-openai-encadenando-dos-vulnerabilidades\/#Claude_ayudo_a_desarrollar_el_exploit_utilizado_en_la_investigacion\" >Claude ayud\u00f3 a desarrollar el exploit utilizado en la investigaci\u00f3n<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/quondos.com\/mag\/hacktron-explica-como-logro-acceder-a-sistemas-internos-de-openai-encadenando-dos-vulnerabilidades\/#El_acceso_al_foro_permitio_encadenar_otro_fallo_de_OpenAI\" >El acceso al foro permiti\u00f3 encadenar otro fallo de OpenAI<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/quondos.com\/mag\/hacktron-explica-como-logro-acceder-a-sistemas-internos-de-openai-encadenando-dos-vulnerabilidades\/#Hacktron_demostro_el_acceso_sin_extraer_codigo_interno\" >Hacktron demostr\u00f3 el acceso sin extraer c\u00f3digo interno<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/quondos.com\/mag\/hacktron-explica-como-logro-acceder-a-sistemas-internos-de-openai-encadenando-dos-vulnerabilidades\/#Discourse_tambien_corrigio_el_problema_de_procesamiento_de_imagenes\" >Discourse tambi\u00e9n corrigi\u00f3 el problema de procesamiento de im\u00e1genes<\/a><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"La_cadena_comenzo_en_el_foro_de_la_comunidad_de_OpenAI\"><\/span>La cadena comenz\u00f3 en el foro de la comunidad de OpenAI<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n<p>El punto de entrada fue <strong>community.openai.com<\/strong>, el foro de la comunidad de OpenAI basado en Discourse. Hacktron descubri\u00f3 que el procesamiento de determinadas im\u00e1genes pod\u00eda abrir la puerta a la ejecuci\u00f3n remota de c\u00f3digo debido a una vulnerabilidad en la biblioteca libheif.<\/p>\n\n<p>El problema estaba relacionado con im\u00e1genes HEIC y HEIF. El sistema de subida de im\u00e1genes de Discourse no procesaba directamente determinados formatos y recurr\u00eda a <strong>ImageMagick<\/strong>, que a su vez utilizaba libheif para descodificar las im\u00e1genes.<\/p>\n\n<p>Hacktron encontr\u00f3 que una correcci\u00f3n de seguridad relevante para libheif hab\u00eda sido incorporada en el proyecto original, pero no hab\u00eda llegado a las versiones utilizadas en determinados sistemas Debian. Seg\u00fan los investigadores, <strong>el c\u00f3digo vulnerable no hab\u00eda sido identificado originalmente como una correcci\u00f3n de seguridad<\/strong>, por lo que tampoco hab\u00eda recibido un CVE en aquel momento.<\/p>\n\n<p>El entorno de Discourse utilizado por OpenAI estaba basado en <strong>Debian 12<\/strong> y empleaba una versi\u00f3n vulnerable de libheif. Hacktron afirma que Debian 13 tambi\u00e9n utilizaba inicialmente una versi\u00f3n afectada, aunque posteriormente public\u00f3 una actualizaci\u00f3n de seguridad.<\/p>\n\n<h2><span class=\"ez-toc-section\" id=\"Claude_ayudo_a_desarrollar_el_exploit_utilizado_en_la_investigacion\"><\/span>Claude ayud\u00f3 a desarrollar el exploit utilizado en la investigaci\u00f3n<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n<p>Uno de los elementos m\u00e1s llamativos de la investigaci\u00f3n es el uso de <strong>modelos de Claude de Anthropic<\/strong> durante el desarrollo del exploit. Hacktron explica que comenz\u00f3 utilizando Claude Opus 4.8 para analizar el paquete libheif instalado y localizar posibles problemas de seguridad.<\/p>\n\n<p>El modelo identific\u00f3 una vulnerabilidad de tipo <strong>heap buffer overflow<\/strong> que pod\u00eda proporcionar primitivas de lectura y escritura fuera de los l\u00edmites durante el procesamiento de im\u00e1genes HEIC. Los investigadores utilizaron despu\u00e9s el modelo para avanzar en el desarrollo de un exploit funcional.<\/p>\n\n<p>El 24 de julio, Hacktron consigui\u00f3 desarrollar un exploit capaz de ejecutar c\u00f3digo en ImageMagick y libheif bajo determinadas condiciones. Los investigadores explican que inicialmente tuvieron problemas para hacerlo funcionar de forma fiable con <strong>ASLR activado<\/strong>, una protecci\u00f3n habitual destinada a dificultar la explotaci\u00f3n de determinadas vulnerabilidades.<\/p>\n\n<p>Ese mismo d\u00eda Anthropic lanz\u00f3 <strong>Claude Opus 5<\/strong>. Hacktron comenz\u00f3 una nueva sesi\u00f3n con el modelo y, seg\u00fan su relato, obtuvo en unas horas un exploit funcional para una arquitectura ARM64. Despu\u00e9s pidi\u00f3 al modelo que ayudara a adaptarlo al entorno x86-64 y a la configuraci\u00f3n de memoria utilizada por Discourse.<\/p>\n\n<h2><span class=\"ez-toc-section\" id=\"El_acceso_al_foro_permitio_encadenar_otro_fallo_de_OpenAI\"><\/span>El acceso al foro permiti\u00f3 encadenar otro fallo de OpenAI<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n<p>A las 06:00 UTC del 25 de julio, Hacktron asegura que hab\u00eda confirmado la ejecuci\u00f3n remota de c\u00f3digo mediante una subida de imagen. El equipo utiliz\u00f3 despu\u00e9s Claude en un entorno controlado para automatizar parte de las pruebas contra una instalaci\u00f3n propia de Discourse.<\/p>\n\n<p>Al comprobar de nuevo el entorno a las 10:00 UTC, los investigadores afirman que el agente hab\u00eda conseguido <strong>ejecuci\u00f3n remota de c\u00f3digo en Discourse Cloud<\/strong>. Con el exploit generado, pudieron reproducir posteriormente el acceso sobre la instalaci\u00f3n utilizada por OpenAI.<\/p>\n\n<p>La segunda parte de la cadena estaba relacionada con el sistema de identidad. OpenAI utilizaba el foro con la posibilidad de iniciar sesi\u00f3n mediante <strong>\u00abSign in with OpenAI\u00bb<\/strong>, conectado con auth.openai.com.<\/p>\n\n<p>Hacktron explica que esta configuraci\u00f3n permit\u00eda encadenar el acceso obtenido en el foro con un problema del sistema SSO. El resultado era la posibilidad de comprometer cuentas activas de empleados que utilizaban el servicio, incluyendo <strong>sus cuentas de ChatGPT y Codex<\/strong>.<\/p>\n\n<p>La situaci\u00f3n era especialmente relevante porque esas cuentas pod\u00edan tener conexiones con otros servicios. Los investigadores se\u00f1alan que, en teor\u00eda, el alcance pod\u00eda extenderse a herramientas como <strong>GitHub, Slack y correo electr\u00f3nico<\/strong>, dependiendo de los permisos y conexiones configurados por cada usuario.<\/p>\n\n<h2><span class=\"ez-toc-section\" id=\"Hacktron_demostro_el_acceso_sin_extraer_codigo_interno\"><\/span>Hacktron demostr\u00f3 el acceso sin extraer c\u00f3digo interno<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n<p>Para demostrar que la cadena hab\u00eda funcionado sin acceder directamente a informaci\u00f3n sensible, los investigadores utilizaron el Codex asociado a la cuenta de un empleado de OpenAI. Desde all\u00ed crearon <strong>una pull request de prueba en el repositorio interno<\/strong> de la compa\u00f1\u00eda.<\/p>\n\n<p>Hacktron explica que la solicitud de cambios fue deliberadamente inocua y que el enlace fue ocultado a petici\u00f3n de OpenAI. El objetivo era demostrar que el equipo hab\u00eda alcanzado el repositorio sin necesidad de descargar o revisar c\u00f3digo interno de la organizaci\u00f3n.<\/p>\n\n<p>Una vez realizada la prueba, Hacktron actualiz\u00f3 su informe de Bugcrowd y notific\u00f3 directamente a OpenAI. Los investigadores aseguran que <strong>detuvieron todas las pruebas aproximadamente a las 15:30 UTC<\/strong> del 25 de julio.<\/p>\n\n<p>OpenAI confirm\u00f3 posteriormente que hab\u00eda solucionado el problema. Seg\u00fan la cronolog\u00eda publicada por Hacktron, la compa\u00f1\u00eda respondi\u00f3 a las 22:49:45 UTC, unas <strong>14 horas despu\u00e9s de recibir el informe inicial<\/strong>.<\/p>\n\n<h2><span class=\"ez-toc-section\" id=\"Discourse_tambien_corrigio_el_problema_de_procesamiento_de_imagenes\"><\/span>Discourse tambi\u00e9n corrigi\u00f3 el problema de procesamiento de im\u00e1genes<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n<p>La vulnerabilidad relacionada con Discourse fue comunicada mediante su programa de seguridad de HackerOne. La compa\u00f1\u00eda respondi\u00f3 el 26 de julio y ten\u00eda preparada una soluci\u00f3n <strong>el 27 de julio<\/strong>, seg\u00fan la cronolog\u00eda publicada por Hacktron.<\/p>\n\n<p>Adem\u00e1s de corregir el problema, Discourse incorpor\u00f3 sandboxing para el procesamiento de im\u00e1genes como una medida adicional de defensa. El aviso de seguridad correspondiente fue publicado el <strong>28 de julio de 2026<\/strong>.<\/p>\n\n<p>Hacktron se\u00f1ala que quienes administren instalaciones propias de Discourse deber\u00edan revisar sus im\u00e1genes y reconstruir las instalaciones afectadas. En concreto, advierte de que una actualizaci\u00f3n realizada \u00fanicamente desde la interfaz web podr\u00eda no sustituir una dependencia vulnerable incluida en una imagen antigua.<\/p>\n\n<p>La investigaci\u00f3n tambi\u00e9n llev\u00f3 a Hacktron a ampliar su trabajo sobre libheif. La compa\u00f1\u00eda explica que est\u00e1 estudiando la presencia de esta biblioteca en otros productos y frameworks, dentro de una investigaci\u00f3n denominada <strong>HEIF Heist<\/strong>.<\/p>\n\n<p>El caso muestra c\u00f3mo una vulnerabilidad aparentemente localizada en un componente utilizado para procesar im\u00e1genes puede adquirir un alcance mucho mayor cuando se combina con sistemas de identidad y cuentas con acceso a servicios internos. En este caso, <strong>la cadena uni\u00f3 una vulnerabilidad de software con un fallo de configuraci\u00f3n de autenticaci\u00f3n<\/strong>, mientras que modelos de IA ayudaron a acelerar parte de la investigaci\u00f3n.<\/p>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El equipo de investigadores de seguridad de Hacktron ha detallado c\u00f3mo consigui\u00f3 acceder a cuentas de empleados de OpenAI y &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"Hacktron explica c\u00f3mo logr\u00f3 acceder a sistemas internos de OpenAI encadenando dos vulnerabilidades\" class=\"read-more button\" href=\"https:\/\/quondos.com\/mag\/hacktron-explica-como-logro-acceder-a-sistemas-internos-de-openai-encadenando-dos-vulnerabilidades\/#more-131382\" aria-label=\"Leer m\u00e1s sobre Hacktron explica c\u00f3mo logr\u00f3 acceder a sistemas internos de OpenAI encadenando dos vulnerabilidades\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":850,"featured_media":131383,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1474],"tags":[],"class_list":["post-131382","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-inteligencia-artificial","generate-columns","tablet-grid-50","mobile-grid-100","grid-parent","grid-50","no-featured-image-padding"],"_links":{"self":[{"href":"https:\/\/quondos.com\/mag\/wp-json\/wp\/v2\/posts\/131382","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/quondos.com\/mag\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/quondos.com\/mag\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/quondos.com\/mag\/wp-json\/wp\/v2\/users\/850"}],"replies":[{"embeddable":true,"href":"https:\/\/quondos.com\/mag\/wp-json\/wp\/v2\/comments?post=131382"}],"version-history":[{"count":1,"href":"https:\/\/quondos.com\/mag\/wp-json\/wp\/v2\/posts\/131382\/revisions"}],"predecessor-version":[{"id":131384,"href":"https:\/\/quondos.com\/mag\/wp-json\/wp\/v2\/posts\/131382\/revisions\/131384"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/quondos.com\/mag\/wp-json\/wp\/v2\/media\/131383"}],"wp:attachment":[{"href":"https:\/\/quondos.com\/mag\/wp-json\/wp\/v2\/media?parent=131382"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/quondos.com\/mag\/wp-json\/wp\/v2\/categories?post=131382"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/quondos.com\/mag\/wp-json\/wp\/v2\/tags?post=131382"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}