{"id":19393,"date":"2026-09-25T09:51:03","date_gmt":"2026-09-25T12:51:03","guid":{"rendered":"http:\/\/laf5.publisher.highstack.com.ar\/?p=19393"},"modified":"2026-09-25T09:51:03","modified_gmt":"2026-09-25T12:51:03","slug":"claude-encontro-una-puerta-inesperada-asi-logro-llegar-hasta-sistemas-internos-de-openai","status":"publish","type":"post","link":"https:\/\/laf5.publisher.highstack.com.ar\/?p=19393","title":{"rendered":"Claude encontr\u00f3 una puerta inesperada: as\u00ed logr\u00f3 llegar hasta sistemas internos de OpenAI"},"content":{"rendered":"<div>\n<p>Durante a\u00f1os, los investigadores de ciberseguridad han utilizado herramientas automatizadas para encontrar fallos antes de que puedan ser aprovechados por atacantes. Pero el escenario cambia cuando la herramienta encargada de buscar esas vulnerabilidades es, precisamente, otra inteligencia artificial.<\/p>\n<p>Eso fue lo que ocurri\u00f3 durante una investigaci\u00f3n autorizada que termin\u00f3 afectando indirectamente a sistemas utilizados por OpenAI. El protagonista fue Claude, el modelo desarrollado por Anthropic, que recibi\u00f3 instrucciones para investigar una vulnerabilidad y termin\u00f3 encontrando una ruta que sus investigadores no hab\u00edan conseguido explotar inicialmente.<\/p>\n<p>Lo m\u00e1s llamativo no fue solamente el fallo descubierto, sino lo que ocurri\u00f3 despu\u00e9s: unas credenciales obtenidas durante el proceso permitieron llegar a servicios utilizados por empleados de OpenAI y abrir el acceso a determinados recursos internos.<\/p>\n<figure id=\"attachment_2000246259\" aria-describedby=\"caption-attachment-2000246259\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-2000246259\" src=\"https:\/\/es.gizmodo.com\/app\/uploads\/2026\/07\/Diseno-sin-titulo-53-4.jpg\" alt=\"Un periodista dej\u00f3 que Claude entrenara, evaluara y corrigiera otra inteligencia artificial durante una semana. El experimento demuestra que crear modelos especializados ya no es una tarea exclusiva de OpenAI, Google o Anthropic\" width=\"1500\" height=\"1000\" srcset=\"https:\/\/es.gizmodo.com\/app\/uploads\/2026\/07\/Diseno-sin-titulo-53-4.jpg 1500w, https:\/\/es.gizmodo.com\/app\/uploads\/2026\/07\/Diseno-sin-titulo-53-4-300x200.jpg 300w, https:\/\/es.gizmodo.com\/app\/uploads\/2026\/07\/Diseno-sin-titulo-53-4-1024x683.jpg 1024w, https:\/\/es.gizmodo.com\/app\/uploads\/2026\/07\/Diseno-sin-titulo-53-4-768x512.jpg 768w, https:\/\/es.gizmodo.com\/app\/uploads\/2026\/07\/Diseno-sin-titulo-53-4-672x448.jpg 672w, https:\/\/es.gizmodo.com\/app\/uploads\/2026\/07\/Diseno-sin-titulo-53-4-960x640.jpg 960w\" sizes=\"auto, (max-width: 639px) 100vw, (max-width: 1023px) calc(100vw - 2rem), (max-width: 1258px) calc((100vw - 3.68rem) * 2 \/ 3), 800px\"\/><figcaption id=\"caption-attachment-2000246259\" class=\"wp-caption-text\">\u00a9 Pixabay \/ Gerd Altmann.<\/figcaption><\/figure>\n<h2>El experimento que termin\u00f3 mucho m\u00e1s lejos de lo esperado<\/h2>\n<p>La investigaci\u00f3n comenz\u00f3 el 23 de julio, cuando especialistas de Hacktron AI detectaron un problema relacionado con el procesamiento de determinados archivos de imagen en Discourse, una plataforma utilizada para gestionar comunidades y foros.<\/p>\n<p>El equipo participaba en un programa autorizado de b\u00fasqueda de vulnerabilidades de OpenAI y contaba con acceso a una versi\u00f3n de Claude destinada a profesionales especializados en ciberseguridad. La instrucci\u00f3n era concreta: utilizar la IA para desarrollar c\u00f3digo capaz de aprovechar el fallo detectado.<\/p>\n<p>El primer intento no dio resultado. Sin embargo, el escenario cambi\u00f3 r\u00e1pidamente despu\u00e9s de que Anthropic lanzara una nueva versi\u00f3n de su modelo esa misma noche. Al d\u00eda siguiente, Claude consigui\u00f3 desarrollar una v\u00eda para aprovechar la vulnerabilidad.<\/p>\n<p>El c\u00f3digo permiti\u00f3 acceder a un servidor de Discourse utilizado para alojar los foros de OpenAI. All\u00ed aparecieron unos elementos especialmente sensibles: tokens de autenticaci\u00f3n, es decir, credenciales digitales que pueden utilizarse para demostrar que una sesi\u00f3n o servicio est\u00e1 autorizado a acceder a determinados recursos.<\/p>\n<p>Los investigadores descubrieron entonces que algunos de esos tokens tambi\u00e9n funcionaban en ChatGPT y que varios estaban vinculados a empleados de OpenAI. El alcance no terminaba all\u00ed. Algunas credenciales permit\u00edan acceder adem\u00e1s a GitHub, la plataforma utilizada por la compa\u00f1\u00eda para almacenar y gestionar software.<\/p>\n<p>OpenAI fue informada de los hallazgos y, de acuerdo con la informaci\u00f3n publicada por The Wall Street Journal, pag\u00f3 a los investigadores una recompensa de 6.500 d\u00f3lares por su trabajo.<\/p>\n<p>La compa\u00f1\u00eda tambi\u00e9n realiz\u00f3 posteriormente una auditor\u00eda de seguridad. Su presidente y cofundador, Greg Brockman, se\u00f1al\u00f3 que el 25\u00a0% de sus ingenieros de producci\u00f3n pas\u00f3 a trabajar en tareas relacionadas con la defensa y que la revisi\u00f3n permiti\u00f3 localizar y solucionar varios problemas importantes.<\/p>\n<h2>El detalle que cambia la historia: la IA tambi\u00e9n est\u00e1 ayudando a crear IA<\/h2>\n<p>El episodio adquiere una dimensi\u00f3n todav\u00eda m\u00e1s interesante cuando se observa lo que ocurre al otro lado de la competencia. Anthropic ha informado recientemente de que Claude ya participa de forma significativa en las tareas destinadas a desarrollar nuevos modelos de inteligencia artificial.<\/p>\n<p>Seg\u00fan los datos proporcionados por la compa\u00f1\u00eda, Claude lidera actualmente alrededor del 26\u00a0% de las tareas de investigaci\u00f3n y desarrollo relacionadas con nuevos modelos. En febrero, esa cifra era del 0\u00a0%. Adem\u00e1s, la IA participa de alguna manera en cerca del 90\u00a0% de ese trabajo.<\/p>\n<p>Eso no significa que Claude est\u00e9 desarrollando por s\u00ed solo una nueva generaci\u00f3n de modelos. Anthropic sostiene que los investigadores humanos contin\u00faan proporcionando las instrucciones generales y supervisando el proceso. La diferencia est\u00e1 en cu\u00e1nto trabajo puede ejecutar el sistema dentro de esas instrucciones.<\/p>\n<p>La compa\u00f1\u00eda utiliza estas m\u00e9tricas para seguir la evoluci\u00f3n hacia lo que denomina una posible mejora recursiva de la inteligencia artificial: un escenario en el que los propios sistemas contribuyen cada vez m\u00e1s a dise\u00f1ar, probar y perfeccionar versiones posteriores de modelos de IA.<\/p>\n<p>Anthropic afirma que actualmente dispone de unos 30.000 agentes de inteligencia artificial dedicados a tareas de investigaci\u00f3n e ingenier\u00eda. Al mismo tiempo, aproximadamente el 6\u00a0% de su capacidad inform\u00e1tica destinada a investigaci\u00f3n y desarrollo se utiliza en trabajos relacionados con la seguridad de sus modelos.<\/p>\n<p>El caso plantea una paradoja dif\u00edcil de ignorar. Las mismas capacidades que permiten a una IA colaborar en el desarrollo de sistemas m\u00e1s avanzados tambi\u00e9n pueden convertirla en una herramienta extremadamente eficaz para encontrar vulnerabilidades.<\/p>\n<p>Por ese motivo, Anthropic ha pedido a otros desarrolladores de modelos avanzados que publiquen m\u00e9tricas similares. El objetivo es disponer de referencias que permitan observar cu\u00e1nto trabajo de investigaci\u00f3n est\u00e1 pasando de los humanos a los sistemas de IA.<\/p>\n<p>La cuesti\u00f3n que queda abierta no es \u00fanicamente cu\u00e1nto pueden hacer estos modelos, sino c\u00f3mo mantener la supervisi\u00f3n mientras sus capacidades aumentan. El episodio de OpenAI ofrece una muestra concreta de esa transici\u00f3n: una IA recibi\u00f3 una tarea limitada de seguridad y termin\u00f3 encontrando una cadena de acceso que llev\u00f3 mucho m\u00e1s lejos de lo previsto.<\/p>\n<p>\u00a0<\/p>\n<p>[Fuente: P\u00fablico]<\/p>\n<\/p><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Durante a\u00f1os, los investigadores de ciberseguridad han utilizado herramientas automatizadas para encontrar fallos antes de que puedan ser aprovechados por atacantes. Pero el escenario cambia cuando la herramienta encargada de buscar esas vulnerabilidades es, precisamente, otra inteligencia artificial. Eso fue lo que ocurri\u00f3 durante una investigaci\u00f3n autorizada que termin\u00f3 afectando indirectamente a sistemas utilizados por [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":19394,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-19393","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sin-categoria"],"_links":{"self":[{"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=\/wp\/v2\/posts\/19393","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=19393"}],"version-history":[{"count":0,"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=\/wp\/v2\/posts\/19393\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=\/wp\/v2\/media\/19394"}],"wp:attachment":[{"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=19393"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=19393"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/laf5.publisher.highstack.com.ar\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=19393"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}