fuente: https://cybersecuritynews.com/openai-sandbox-escape-vulnerability/
El investigador de seguridad Oliver Fish afirma haber descubierto una vulnerabilidad en el entorno aislado de OpenAI que le permitía solicitar modelos de IA de pago sin necesidad de una clave API ni una cuenta. Una captura de pantalla compartida en línea muestra a OpenAI otorgando 300 dólares por un informe titulado «Vulnerabilidad de escape del entorno aislado sin autenticación permite el acceso a la API interna de OpenAI Responses».
El problema parece haber traspasado dos límites de seguridad simultáneamente: el aislamiento del entorno aislado y la autenticación de la API. La guía para desarrolladores de OpenAI recomienda crear una clave API antes de realizar solicitudes, mientras que su API Responses proporciona acceso a modelos y herramientas para los flujos de trabajo de los agentes.
Si la afirmación de Fish es correcta, un usuario remoto podría haber enviado solicitudes de modelos a través de una ruta interna y eludido las comprobaciones habituales de identidad y facturación.
Vulnerabilidad de escape del entorno aislado de OpenAI
Los detalles técnicos permanecen en privado. No se encontró código de prueba de concepto, punto final vulnerable, lista de modelos afectados, CVE, período de exposición ni nota de parche en el material disponible.
Tampoco existe prueba pública de que se haya accedido a datos de clientes ni de que la vulnerabilidad se haya explotado fuera de las pruebas de Fish. Por lo tanto, el hallazgo debe considerarse una afirmación de un investigador, no una filtración masiva confirmada.
El pago de 300 dólares ha generado críticas. Fish escribió en X: «No tengo ninguna razón para informarles de ningún otro hallazgo», mostrando su frustración con la recompensa. OpenAI afirma que su programa Bugcrowd paga desde 200 dólares por hallazgos de baja gravedad hasta 20 000 dólares por errores excepcionales, según la gravedad y el impacto. La pequeña recompensa podría significar que OpenAI consideró que el impacto real era menor de lo que sugiere el título del informe, pero la empresa no ha explicado esta decisión.
Investigadores de ciberseguridad han revelado detalles de una "plataforma de phishing operada por humanos" que suplanta la identidad de productos publ...
Leer artículo →El Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) ha identificado más de 100 sitios web comprometidos que han sido inyectados con JavaScrip...
Leer artículo →Actores maliciosos lograron comprometer el sistema de propulsión del VL Prosperity, un enorme superpetrolero que navegaba hacia la costa de Estados Unidos carga...
Leer artículo →