Transparencia
Hacktron AI comprometió OpenAI y accedió a cuentas de ChatGPT y Codex en menos de 72 horas
Afirmaciones verificadas
Hacktron AI afirmó en su blog que el 25 de julio de 2026 y en menos de 72 horas, encadenó vulnerabilidades para comprometer cuentas de ChatGPT y Codex de empleados de OpenAI, acceder a repositorios internos y demostrar el impacto con un PR inocuo en el monorepo interno.
Estado: Verificada (fuente primaria)
Hacktron AI afirmó que el 25 de julio y tardaron menos de 72 horas en comprometer OpenAI.
Estado: Verificada (fuente primaria)
Hacktron AI dijo en su blog que su equipo penetró sistemas de OpenAI y obtuvo acceso a cuentas de ChatGPT y Codex de empleados de OpenAI.
Estado: Verificada (fuente primaria)
Hacktron AI explicó la cadena de explotación: HEIF upload → libheif heap overflow → RCE → OpenAI SSO flaw → ChatGPT/Codex takeover → connected GitHub → internal PR.
Estado: Verificada (fuente primaria)
Hacktron AI mostró un PR inocuo en el monorepo interno de OpenAI, demostrando el acceso.
Estado: Verificada (fuente primaria)
Hacktron AI publicó en X que el 25 de julio de 2026 logró encadenar dos vulnerabilidades para comprometer cuentas de ChatGPT de empleados de OpenAI y acceder a repositorios internos, demostrando con un PR inocuo en el monorepo interno.
Estado: Verificada (fuente primaria)