fuente: https://cybersecuritynews.com/openai-sandbox-escape-vulnerability/
El investigador de seguridad Oliver Fish afirma haber descubierto una vulnerabilidad en el entorno aislado de OpenAI que le permitía solicitar modelos de IA de pago sin necesidad de una clave API ni una cuenta. Una captura de pantalla compartida en línea muestra a OpenAI otorgando 300 dólares por un informe titulado «Vulnerabilidad de escape del entorno aislado sin autenticación permite el acceso a la API interna de OpenAI Responses».
El problema parece haber traspasado dos límites de seguridad simultáneamente: el aislamiento del entorno aislado y la autenticación de la API. La guía para desarrolladores de OpenAI recomienda crear una clave API antes de realizar solicitudes, mientras que su API Responses proporciona acceso a modelos y herramientas para los flujos de trabajo de los agentes.
Si la afirmación de Fish es correcta, un usuario remoto podría haber enviado solicitudes de modelos a través de una ruta interna y eludido las comprobaciones habituales de identidad y facturación.
Vulnerabilidad de escape del entorno aislado de OpenAI
Los detalles técnicos permanecen en privado. No se encontró código de prueba de concepto, punto final vulnerable, lista de modelos afectados, CVE, período de exposición ni nota de parche en el material disponible.
Tampoco existe prueba pública de que se haya accedido a datos de clientes ni de que la vulnerabilidad se haya explotado fuera de las pruebas de Fish. Por lo tanto, el hallazgo debe considerarse una afirmación de un investigador, no una filtración masiva confirmada.
El pago de 300 dólares ha generado críticas. Fish escribió en X: «No tengo ninguna razón para informarles de ningún otro hallazgo», mostrando su frustración con la recompensa. OpenAI afirma que su programa Bugcrowd paga desde 200 dólares por hallazgos de baja gravedad hasta 20 000 dólares por errores excepcionales, según la gravedad y el impacto. La pequeña recompensa podría significar que OpenAI consideró que el impacto real era menor de lo que sugiere el título del informe, pero la empresa no ha explicado esta decisión.
En el primer día de Pwn2Own Ireland 2026, investigadores de seguridad lograron explotar 32 vulnerabilidades zero-day únicas, obteniendo recompensas por un total...
Leer artículo →Los responsables del mantenimiento de Handlebars.js han corregido dos fallos críticos que podían permitir la ejecución remota de código. Cada vulnerabilidad de...
Leer artículo →Google ha publicado Chrome 155 en el canal Estable con 247 correcciones de seguridad. Esta actualización corrige cuatro vulnerabilidades críticas de uso de memo...
Leer artículo →