2026-09-19
Un equipo de especialistas independientes logró penetrar en el repositorio de código de OpenAI, la empresa creadora de ChatGPT. El acceso no autorizado ocurrió el 23 de julio de 2026, tras identificar un hueco de seguridad en el servicio de terceros Discourse, el cual procesaba archivos de imagen en el foro de la comunidad de desarrolladores.
Los analistas utilizaron las versiones Claude Opus 4.8 y Opus 5, de la empresa Anthropic, para solicitar la generación de un código de ataque (exploit) que permitiera explotar dicha falla. Esto les permitió extraer tokens de autenticación (claves digitales de acceso) de los usuarios, logrando entrar a los sistemas de programación de ChatGPT y al servicio GitHub de la compañía.
A través de esta brecha, el equipo pudo revisar el repositorio 'Monorepo', donde se guardan secretos sobre la eficiencia de los algoritmos de la empresa. Tras reportar el hallazgo, OpenAI desembolsó una recompensa de 6.500 dólares al equipo y procedió a invalidar las credenciales expuestas y restringir los permisos de los tokens afectados.
Qué significa para una pyme colombiana y cucuteña: Tenga cuidado con el uso de herramientas de inteligencia artificial en su empresa. Este evento demuestra que la IA puede ser usada por delincuentes para crear códigos de ataque de forma mucho más rápida y eficiente. Si su personal utiliza chatbots para tareas de programación o gestión de datos, asegúrese de que tengan políticas claras de seguridad y que nunca compartan claves o información sensible de su negocio en estas plataformas.