Navegación

Una vulnerabilidad en OpenAI Sandbox permitió el acceso gratuito a modelos de IA de pago sin necesidad de una clave API.

fuente: https://cybersecuritynews.com/openai-sandbox-escape-vulnerability/

El investigador de seguridad Oliver Fish afirma haber descubierto una vulnerabilidad en el entorno aislado de OpenAI que le permitía solicitar modelos de IA de pago sin necesidad de una clave API ni una cuenta. Una captura de pantalla compartida en línea muestra a OpenAI otorgando 300 dólares por un informe titulado «Vulnerabilidad de escape del entorno aislado sin autenticación permite el acceso a la API interna de OpenAI Responses».

El problema parece haber traspasado dos límites de seguridad simultáneamente: el aislamiento del entorno aislado y la autenticación de la API. La guía para desarrolladores de OpenAI recomienda crear una clave API antes de realizar solicitudes, mientras que su API Responses proporciona acceso a modelos y herramientas para los flujos de trabajo de los agentes.

Si la afirmación de Fish es correcta, un usuario remoto podría haber enviado solicitudes de modelos a través de una ruta interna y eludido las comprobaciones habituales de identidad y facturación.

Vulnerabilidad de escape del entorno aislado de OpenAI

Los detalles técnicos permanecen en privado. No se encontró código de prueba de concepto, punto final vulnerable, lista de modelos afectados, CVE, período de exposición ni nota de parche en el material disponible.

Tampoco existe prueba pública de que se haya accedido a datos de clientes ni de que la vulnerabilidad se haya explotado fuera de las pruebas de Fish. Por lo tanto, el hallazgo debe considerarse una afirmación de un investigador, no una filtración masiva confirmada.

El pago de 300 dólares ha generado críticas. Fish escribió en X: «No tengo ninguna razón para informarles de ningún otro hallazgo», mostrando su frustración con la recompensa. OpenAI afirma que su programa Bugcrowd paga desde 200 dólares por hallazgos de baja gravedad hasta 20 000 dólares por errores excepcionales, según la gravedad y el impacto. La pequeña recompensa podría significar que OpenAI consideró que el impacto real era menor de lo que sugiere el título del informe, pero la empresa no ha explicado esta decisión.

Últimas noticias

05 DE OCTUBRE, 2026

La detención del hacker de ShinyHunters en Jordania ayuda a la investigación del FBI.

Un informante se une a la búsqueda de ShinyHunters La búsqueda de ShinyHunters ha ganado inesperadamente a un informante. Las autoridades jordanas detuvieron a...

Leer artículo →
05 DE OCTUBRE, 2026

Microsoft: La actualización KB5124010 de Windows provoca fallos en algunos juegos y aplicaciones.

Microsoft confirmó durante el fin de semana que algunos juegos y aplicaciones que utilizan la decodificación de audio AC-3 (Dolby Digital) fallarán tras instala...

Leer artículo →
05 DE OCTUBRE, 2026

Los intentos de explotación del SDK Realtek Jungle distribuyen la botnet Cling con C2 basado en STUN.

Se ha observado que ciberdelincuentes intentan explotar una vulnerabilidad crítica de seguridad, ya corregida, que afecta al kit de desarrollo de software (SDK)...

Leer artículo →