Un equipo de tres investigadores de seguridad independientes en Hacktrón dice que tomó menos de 72 horas para que pirateen las cuentas de los empleados de OpenAI utilizando Claude Opus 4.8 y 5 de Anthropic, El diario de Wall Street informes. Pudieron acceder al repositorio GitHub de OpenAI, llamado «Monorepo», que supuestamente contiene «secretos algorítmicos de OpenAI», según El diario de Wall StreetLas fuentes.
Ellos mismos no lograron acceder al código interno de Monorepo, pero enviaron una solicitud de extracción desde la cuenta Codex de un empleado para demostrar que obtuvieron acceso. Pudieron ingresar a través de Discourse, el servicio de terceros que alberga los foros de la comunidad de OpenAI, explotando un problema con el sistema que utiliza para procesar imágenes HEIF. Según Hacktron, Claude Opus 5 se lanzó en la tarde del 24 de julio, y a las 10 a.m. del día siguiente lo usaron para lograr RCE en Discourse Cloud y accedieron a la instancia de OpenAI.
Su proyecto HEIF Heist tardó “sólo uno o dos días” en adaptarse a diferentes empresas, incluidas OpenAI, Slack, Meta, GitHub Ent, Rails, Next.js, ImageMagick, y otrosusando menos de $3,000 en tokens y, hasta donde ellos saben, solo fue detectado por un objetivo, Shopify. Las vulnerabilidades que Hacktron informó a Discourse y OpenAI se han solucionado desde entonces, y Hacktron dice que OpenAI le pagó 6.500 dólares por encontrar el error, pero como dijo el CTO de Hacktron, Mohan Pedhapati, al WSJ«No creo que seamos tan fuertes como los actores de amenazas chinos… Solo somos tres tipos con suscripciones a Claude y Codex».
