Navegación

Una vulnerabilidad en OpenAI Sandbox permitió el acceso gratuito a modelos de IA de pago sin necesidad de una clave API.

fuente: https://cybersecuritynews.com/openai-sandbox-escape-vulnerability/

El investigador de seguridad Oliver Fish afirma haber descubierto una vulnerabilidad en el entorno aislado de OpenAI que le permitía solicitar modelos de IA de pago sin necesidad de una clave API ni una cuenta. Una captura de pantalla compartida en línea muestra a OpenAI otorgando 300 dólares por un informe titulado «Vulnerabilidad de escape del entorno aislado sin autenticación permite el acceso a la API interna de OpenAI Responses».

El problema parece haber traspasado dos límites de seguridad simultáneamente: el aislamiento del entorno aislado y la autenticación de la API. La guía para desarrolladores de OpenAI recomienda crear una clave API antes de realizar solicitudes, mientras que su API Responses proporciona acceso a modelos y herramientas para los flujos de trabajo de los agentes.

Si la afirmación de Fish es correcta, un usuario remoto podría haber enviado solicitudes de modelos a través de una ruta interna y eludido las comprobaciones habituales de identidad y facturación.

Vulnerabilidad de escape del entorno aislado de OpenAI

Los detalles técnicos permanecen en privado. No se encontró código de prueba de concepto, punto final vulnerable, lista de modelos afectados, CVE, período de exposición ni nota de parche en el material disponible.

Tampoco existe prueba pública de que se haya accedido a datos de clientes ni de que la vulnerabilidad se haya explotado fuera de las pruebas de Fish. Por lo tanto, el hallazgo debe considerarse una afirmación de un investigador, no una filtración masiva confirmada.

El pago de 300 dólares ha generado críticas. Fish escribió en X: «No tengo ninguna razón para informarles de ningún otro hallazgo», mostrando su frustración con la recompensa. OpenAI afirma que su programa Bugcrowd paga desde 200 dólares por hallazgos de baja gravedad hasta 20 000 dólares por errores excepcionales, según la gravedad y el impacto. La pequeña recompensa podría significar que OpenAI consideró que el impacto real era menor de lo que sugiere el título del informe, pero la empresa no ha explicado esta decisión.

Últimas noticias

09 DE OCTUBRE, 2026

Citrix insta a los clientes de NetScaler ADC y Gateway a aplicar parches para una nueva vulnerabilidad crítica de ejecución remota de código (RCE).

Citrix ha instado a sus clientes a aplicar un parche a una vulnerabilidad de seguridad crítica en NetScaler ADC y NetScaler Gateway que podría permitir la ejecu...

Leer artículo →
09 DE OCTUBRE, 2026

Aegis es un cortafuegos de aplicaciones web (WAF) de última generación autoalojado y proxy inverso de perímetro desarrollado en Go.

Cortafuegos de aplicaciones web y puerta de enlace de seguridad perimetral de código abierto. Proxy inverso de alto rendimiento que ofrece defensa contra amenaz...

Leer artículo →
09 DE OCTUBRE, 2026

Citrix corrige una vulnerabilidad crítica de NetScaler que podría permitir la ejecución remota de código en implementaciones SAML.

Citrix ha publicado parches para otra vulnerabilidad de seguridad crítica que afecta a NetScaler ADC y NetScaler Gateway y que podría provocar la ejecución remo...

Leer artículo →