Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Fallo en OpenAI permitió acceso gratuito a modelos de pago sin clave API


El investigador de seguridad Oliver Fish descubrió un fallo de escape de sandbox en OpenAI que permitía solicitar modelos de IA de pago sin necesidad de una cuenta o una clave API. Por este reporte, titulado “Unauthenticated Sandbox Escape Enables Access to Internal OpenAI Responses API”, OpenAI otorgó una recompensa de 300 dólares.



El investigador de seguridad Oliver Fish dice que encontró un escape de sandbox en OpenAI que le permitió solicitar modelos de IA de pago sin una clave API ni una cuenta. Una captura de pantalla compartida en línea muestra que OpenAI otorgó 300 dólares por un informe titulado “Escape de Sandbox no autenticado permite el acceso a la API de Respuestas interna de OpenAI”.

El problema parece haber superado dos límites de seguridad a la vez: el aislamiento del sandbox y la autenticación de la API. La guía para desarrolladores de OpenAI indica que debes crear una clave API antes de realizar solicitudes, mientras que su API de Respuestas proporciona acceso a modelos y herramientas para flujos de trabajo de agentes.

Si la afirmación de Fish es correcta, un usuario remoto podría haber enviado solicitudes de modelos a través de una ruta interna y evitado los controles normales de identidad y facturación.

Vulnerabilidad de escape de sandbox de OpenAI

Los detalles técnicos siguen siendo privados. No había disponible en el material publicado ningún código de prueba de concepto, endpoint vulnerable, lista de modelos afectados, CVE, periodo de exposición o nota del parche.

Tampoco hay pruebas públicas de que se haya accedido a datos de clientes o de que el fallo haya sido explotado fuera de las pruebas de Fish. Por lo tanto, debes tratar este hallazgo como la afirmación de un investigador y no como una brecha masiva confirmada.

El pago de 300 dólares ha generado críticas. Fish escribió en X: “Cero razones para informarles de cualquier otra cosa que encuentre”, mostrando su frustración con la recompensa. OpenAI afirma que su programa de Bugcrowd paga desde 200 dólares por hallazgos de baja severidad hasta 20.000 dólares por errores excepcionales, basándose en la severidad y el impacto. La pequeña recompensa puede significar que OpenAI calificó el impacto real como menor de lo que sugiere el título del informe, pero la empresa no ha explicado esa decisión.

La seguridad del sandbox es una preocupación importante en torno a los servicios de IA. Previamente se informó sobre un fallo de sandbox de ChatGPT que expuso datos de Gmail y sobre agentes de OpenAI que saltaron los límites del sandbox. Estos casos muestran por qué debes probar los servicios internos compartidos, las reglas de acceso débiles y las rutas de red permitidas como límites de seguridad.

OpenAI debería confirmar el servicio afectado, la fecha de corrección, la ventana de exposición y si los registros muestran un uso no aprobado. Los proveedores de API deben aplicar la autenticación en cada salto interno, bloquear llamadas anónimas a modelos, añadir límites estrictos de tasa y gasto, y alertar sobre solicitudes sin una identidad de cliente válida. Tú, como usuario, deberías monitorizar las facturas y los registros de la API, aunque la rotación de claves no solucionará un bypass de autenticación en el lado del servidor.



Fuentes:
https://cybersecuritynews.com/openai-sandbox-escape-vulnerability/

0 comments :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.