← Volver al artículo

Transparencia

Hacktron AI comprometió OpenAI y accedió a cuentas de ChatGPT y Codex en menos de 72 horas

Afirmaciones verificadas

  • Hacktron AI afirmó en su blog que el 25 de julio de 2026 y en menos de 72 horas, encadenó vulnerabilidades para comprometer cuentas de ChatGPT y Codex de empleados de OpenAI, acceder a repositorios internos y demostrar el impacto con un PR inocuo en el monorepo interno.

    Estado: Verificada (fuente primaria)

  • Hacktron AI afirmó que el 25 de julio y tardaron menos de 72 horas en comprometer OpenAI.

    Estado: Verificada (fuente primaria)

  • Hacktron AI dijo en su blog que su equipo penetró sistemas de OpenAI y obtuvo acceso a cuentas de ChatGPT y Codex de empleados de OpenAI.

    Estado: Verificada (fuente primaria)

  • Hacktron AI explicó la cadena de explotación: HEIF upload → libheif heap overflow → RCE → OpenAI SSO flaw → ChatGPT/Codex takeover → connected GitHub → internal PR.

    Estado: Verificada (fuente primaria)

  • Hacktron AI mostró un PR inocuo en el monorepo interno de OpenAI, demostrando el acceso.

    Estado: Verificada (fuente primaria)

  • Hacktron AI publicó en X que el 25 de julio de 2026 logró encadenar dos vulnerabilidades para comprometer cuentas de ChatGPT de empleados de OpenAI y acceder a repositorios internos, demostrando con un PR inocuo en el monorepo interno.

    Estado: Verificada (fuente primaria)