← Volver a las noticias
The Register - Security18 Sept 2026 · 2 min de lectura

Un informe afirma que investigadores utilizaron Claude en ataques dirigidos a cuentas de ChatGPT de personal de OpenAI

Según se informa, investigadores de seguridad demostraron ataques que utilizaron el sistema de IA Claude de Anthropic mientras se dirigían a cuentas de ChatGPT pertenecientes a empleados de OpenAI. La...

Según se informa, investigadores de seguridad demostraron ataques que utilizaron el sistema de IA Claude de Anthropic mientras se dirigían a cuentas de ChatGPT pertenecientes a empleados de OpenAI. La información disponible sobre la investigación proporciona pocos detalles técnicos, por lo que no se pudo establecer de forma independiente el alcance de las pruebas, el acceso obtenido ni si algún sistema de producción resultó afectado.

El informe pone de relieve una preocupación más amplia para las organizaciones que implementan herramientas de IA generativa: los atacantes pueden utilizar asistentes de IA para acelerar tareas como redactar mensajes convincentes, analizar información disponible públicamente o desarrollar material de ataque de prueba de concepto. Esto no significa necesariamente que el servicio de IA llevara a cabo una intrusión de forma independiente; los operadores humanos suelen dirigir la actividad y tomar las decisiones operativas.

La seguridad de las cuentas sigue siendo un objetivo clave

Las cuentas de empleados pueden ser objetivos valiosos porque pueden proporcionar acceso a comunicaciones internas, aplicaciones en la nube o flujos de trabajo administrativos. Los equipos de seguridad generalmente buscan reducir ese riesgo mediante autenticación multifactor resistente al phishing, supervisión de dispositivos y sesiones, controles de acceso de mínimo privilegio y procedimientos rápidos de revocación para inicios de sesión sospechosos.

Las organizaciones que utilizan ChatGPT o servicios similares también pueden necesitar considerar cómo la vulneración de una cuenta podría exponer conversaciones, archivos cargados o aplicaciones de terceros conectadas. Separar las cuentas personales y empresariales, restringir las integraciones sensibles y revisar la configuración de uso compartido puede limitar el impacto de un incidente individual de robo de credenciales.

Los ataques asistidos por IA son un problema en evolución

La investigación reportada se suma al debate en curso sobre cómo la IA generativa puede reducir el tiempo y los conocimientos especializados necesarios para algunas tareas de ingeniería social y pruebas de seguridad. Al mismo tiempo, los proveedores de IA han introducido salvaguardas destinadas a bloquear solicitudes de actividad dañina, y la eficacia de esas salvaguardas sigue siendo un área activa de pruebas y debate.

Sin información adicional de los investigadores o de OpenAI, no está claro si el trabajo identificó una vulnerabilidad específica en ChatGPT, se basó en técnicas convencionales de vulneración de cuentas o se realizó en un entorno controlado. Las organizaciones deberían considerar esta afirmación como un recordatorio para revisar las protecciones de identidad, en lugar de como evidencia de una vulneración confirmada de los sistemas de OpenAI.

Comparte este artículo:TwitterLinkedIn