Historia
septiembre 21, 2026

Un hackeo de 6.500 dólares ha reabierto el mayor debate de seguridad de la IA

La intrusión de Hacktron en OpenAI se interpreta de dos maneras: como prueba de que una IA cada vez más capaz puede reducir la barrera para ciberataques graves, y como evidencia de que los mayores riesgos siguen concentrados dentro de un pequeño número de poderosas empresas de IA y su infraestructura.

La historia comenzó con una carga de imagen de apariencia rutinaria. El 25 de julio, investigadores de Hacktron AI descubrieron que archivos HEIF o HEIC especialmente diseñados enviados al foro comunitario de OpenAI podían explotar un componente libheif desactualizado utilizado por Discourse, el software del foro. El error había sido corregido en el proyecto original meses antes, pero no se registró formalmente como una vulnerabilidad, lo que dejó la versión afectada en circulación.

El equipo de tres personas de Hacktron utilizó Claude de Anthropic en el programa de recompensas por errores de OpenAI. Su modelo anterior Opus 4.8 no logró producir un exploit funcional en varias sesiones, dijeron los investigadores; después de que se lanzara Opus 5, le dieron la misma tarea y tuvo éxito en cuestión de horas. Luego, el equipo encadenó una segunda falla para apoderarse de cuentas de ChatGPT y Codex, incluida una cuenta de empleado de OpenAI conectada a la organización de GitHub de la empresa.

Los investigadores notificaron a OpenAI y Discourse, que corrigieron el problema el 27 de julio. OpenAI otorgó a Hacktron 6.500 dólares y dijo que los problemas se habían resuelto. Pero la modesta recompensa se ha convertido en una advertencia mucho mayor: el trabajo ofensivo asistido por IA se está volviendo más rápido, barato y menos dependiente de conocimientos técnicos poco comunes. Como lo expresó Matt Fredrikson, director ejecutivo de Gray Swan: «Por 200 dólares al mes, cualquiera puede usar estas herramientas y hackear una empresa como OpenAI».

Esa interpretación se ve reforzada por la advertencia más amplia de los investigadores de que la industria no está preparada para las consecuencias de seguridad de su propia tecnología cada vez más potente. La preocupación no es simplemente que un laboratorio de élite pueda ser vulnerado, sino que herramientas antes reservadas para operadores altamente cualificados puedan llegar a estar ampliamente disponibles.

Sin embargo, otro grupo ve el incidente de otra manera. Clément Delangue, director ejecutivo de Hugging Face, sostuvo que, como en la biología y la ciberseguridad, «la mayor parte del riesgo está concentrada y es creada por los pocos laboratorios más poderosos», y presentó la IA de código abierto como una mitigación, en lugar de como la amenaza central. El episodio de OpenAI deja munición para ambos bandos: los laboratorios poderosos siguen siendo objetivos tentadores, mientras que las herramientas capaces de ponerlos a prueba —y atacarlos— son cada vez más fáciles de comprar.