Navegación

Una vulnerabilidad en OpenAI Sandbox permitió el acceso gratuito a modelos de IA de pago sin necesidad de una clave API.

fuente: https://cybersecuritynews.com/openai-sandbox-escape-vulnerability/

El investigador de seguridad Oliver Fish afirma haber descubierto una vulnerabilidad en el entorno aislado de OpenAI que le permitía solicitar modelos de IA de pago sin necesidad de una clave API ni una cuenta. Una captura de pantalla compartida en línea muestra a OpenAI otorgando 300 dólares por un informe titulado «Vulnerabilidad de escape del entorno aislado sin autenticación permite el acceso a la API interna de OpenAI Responses».

El problema parece haber traspasado dos límites de seguridad simultáneamente: el aislamiento del entorno aislado y la autenticación de la API. La guía para desarrolladores de OpenAI recomienda crear una clave API antes de realizar solicitudes, mientras que su API Responses proporciona acceso a modelos y herramientas para los flujos de trabajo de los agentes.

Si la afirmación de Fish es correcta, un usuario remoto podría haber enviado solicitudes de modelos a través de una ruta interna y eludido las comprobaciones habituales de identidad y facturación.

Vulnerabilidad de escape del entorno aislado de OpenAI

Los detalles técnicos permanecen en privado. No se encontró código de prueba de concepto, punto final vulnerable, lista de modelos afectados, CVE, período de exposición ni nota de parche en el material disponible.

Tampoco existe prueba pública de que se haya accedido a datos de clientes ni de que la vulnerabilidad se haya explotado fuera de las pruebas de Fish. Por lo tanto, el hallazgo debe considerarse una afirmación de un investigador, no una filtración masiva confirmada.

El pago de 300 dólares ha generado críticas. Fish escribió en X: «No tengo ninguna razón para informarles de ningún otro hallazgo», mostrando su frustración con la recompensa. OpenAI afirma que su programa Bugcrowd paga desde 200 dólares por hallazgos de baja gravedad hasta 20 000 dólares por errores excepcionales, según la gravedad y el impacto. La pequeña recompensa podría significar que OpenAI consideró que el impacto real era menor de lo que sugiere el título del informe, pero la empresa no ha explicado esta decisión.

Últimas noticias

07 DE OCTUBRE, 2026

Una filtración de datos de EY expone los datos de clientes de Goldman Sachs y Man Group.

Ernst & Young (EY) ha advertido que una brecha de seguridad cibernética expuso información personal y financiera de personas vinculadas a Goldman Sachs y Ma...

Leer artículo →
06 DE OCTUBRE, 2026

Nikkei revela filtraciones de datos de cuentas de correo electrónico de Microsoft y Google de sus empleados.

Durante el fin de semana, el gigante editorial japonés Nikkei reveló que atacantes desconocidos habían vulnerado recientemente dos cuentas de correo electrónico...

Leer artículo →
06 DE OCTUBRE, 2026

Fuga de memoria DTLS de OpenSSL: Análisis de CVE-2026-84782.

Un fallo en el mecanismo de retransmisión DTLS transformó la recuperación rutinaria de un mensaje perdido en una fuga de memoria crítica. Los arquitectos de Ope...

Leer artículo →