Un equipo de la startup Hacktron AI, con sede en EE. UU., accedió a varias cuentas de empleados de OpenAI a través de un foro de discusión de personal alojado en Discourse, usando primero el chatbot Claude de Anthropic para generar código y luego principalmente el modelo GPT-5.6 de OpenAI.
Los investigadores realizaron una solicitud de extracción ‘inofensiva’ en un repositorio de GitHub de OpenAI y afirmaron tener acceso al caché de software de sus objetivos, sin descargar el código del repositorio.
Hacktron notificó la vulnerabilidad a OpenAI dentro del marco del programa de recompensas por errores y recibió un pago de 6.500 dólares. OpenAI dijo que agradece la notificación y que ha corregido las vulnerabilidades explotadas.
Hacktron afirmó que las herramientas de IA han simplificado enormemente una tarea de pirateo informático que antes era compleja y han reducido drásticamente el tiempo necesario para planificar y ejecutar un ataque