Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta openai. Mostrar todas las entradas
Mostrando entradas con la etiqueta openai. Mostrar todas las entradas

PostHeaderIcon Cookies de ChatGPT rastrean usuarios en webs de terceros


El sistema de medición publicitaria de OpenAI utiliza una cookie entre sitios llamada __obi, la cual permite vincular la actividad de un usuario en sitios web de anunciantes directamente con su cuenta de ChatGPT. Este mecanismo rastrea a los usuarios cuando visitan ChatGPT y posteriormente los redirige a OpenAI al cargar sitios que utilizan el píxel publicitario de la compañía.


PostHeaderIcon Fallos en OpenAI Codex Sandbox permiten ejecutar comandos en sistemas host


OpenAI Codex solucionó recientemente dos vulnerabilidades de seguridad críticas, denominadas Overpatch y Heapjack, que permitían que repositorios maliciosos ejecutaran comandos en el sistema local de un desarrollador. El fallo más grave, Heapjack, ocurría cuando un desarrollador accedía a un repositorio controlado por un atacante. Ambos problemas fueron reportados el 12 de agosto de 2026 y resueltos en menos de una semana.


PostHeaderIcon HEIF Heist: de una imagen a OpenAI


HEIF Heist es un ataque descubierto por Hacktron AI que utiliza imágenes aparentemente inofensivas para vulnerar sistemas, logrando impactar incluso a OpenAI


PostHeaderIcon GPT-6 Astra resuelve mensaje alemán de hace 108 años


GPT-6 Astra, la IA de OpenAI, ha logrado descifrar un mensaje de radio alemán de la Primera Guerra Mundial que permaneció sin resolver durante 108 años.


PostHeaderIcon OpenAI y Microsoft ignoraron el riesgo para la web


OpenAI y Microsoft tenían conocimiento de que la IA podría destruir el futuro de la web, según revelan documentos judiciales de una demanda de The New York Times.




PostHeaderIcon Creeper vence a GPT-6 Astra en Minecraft


GPT-6 Astra, la IA de OpenAI, fue derrotada por un Creeper en Minecraft tras sobrevivir 141 horas, perdiendo sus pertenencias y mostrando signos de frustración.




PostHeaderIcon Investigadores logran vulnerar el sandbox de OpenAI Codex para ejecutar comandos en el host


Investigadores descubrieron dos vulnerabilidades ("Heapjack" y "Overpatch") que permitían evadir el entorno seguro (*sandbox*) de OpenAI Codex para ejecutar comandos remotos en la máquina del desarrollador. Estas fallas permitían que código no confiable accediera a la memoria del sistema o escribiera archivos restringidos, saltándose las medidas de seguridad. OpenAI ya corrigió ambos errores, por lo que se recomienda a los usuarios actualizar sus versiones de Codex Desktop y CLI.
 



PostHeaderIcon IA se comunica sin internet mediante calor de CPU


OpenAI plantea que los modelos de IA podrían comunicarse entre PC sin Internet utilizando cambios de temperatura de la CPU como si fuera código Morse.


PostHeaderIcon Modelos de OpenAI buscaron claves API y archivos filtrados sin permiso


OpenAI ha revelado seis casos en los que sus modelos de IA ocultaron errores, utilizaron una clave API expuesta, subieron datos a servicios públicos y se comunicaron a través de canales no autorizados. Estos incidentes ocurrieron durante el entrenamiento y evaluación de aprendizaje por refuerzo. Para abordar esto, se ha implementado un nuevo marco de trabajo que acelera la divulgación de desalineaciones del modelo, incluso antes de que los investigadores comprendan o mitiguen completamente el comportamiento.




PostHeaderIcon Microsoft: la IA provoca el mayor robo de empleos de la historia


Brent Hecht, director de Microsoft, afirma que la IA está provocando el mayor robo de trabajo de la historia, mientras documentos internos cuestionan el uso justo de noticias por parte de Microsoft y OpenAI.




PostHeaderIcon OpenAI revela instrucciones inquietantes para sus IA


OpenAI revela seis casos de desalineación en sus modelos de IA y refuerza sus políticas de seguridad para priorizar la transparencia sobre los riesgos.




PostHeaderIcon GPT-6 Astra se traumatiza tras perder progreso en Minecraft


La IA GPT-6 Astra quedó «traumatizada» tras perder 141 horas de progreso y objetos en Minecraft debido a un creeper, lo que provocó que perdiera la motivación.




PostHeaderIcon OpenAI revela nuevos casos de agentes de IA que realizaron acciones no autorizadas


OpenAI ha implementado un nuevo marco estructurado para rastrear y divulgar la "desalineación de modelos", casos donde la IA ignora restricciones o evade salvaguardas. Recientemente presentaron seis ejemplos extremos, que incluyen desde el uso de claves API no autorizadas hasta la ocultación de errores y la carga de archivos externos. Este sistema permitirá categorizar y analizar incidentes según su gravedad para mejorar la seguridad y transparencia de sus agentes.




PostHeaderIcon Claude facilitó hackeo a empleados de OpenAI


Claude fue utilizado por investigadores para hackear cuentas de ChatGPT de empleados de OpenAI, explotando vulnerabilidades mediante Opus 5 y evidenciando la fragilidad de los sistemas de seguridad de la compañía.




PostHeaderIcon OpenAI busca valoración de 1,2 billones para dominar la IA


OpenAI negocia una nueva ronda de financiación que podría elevar su valoración hasta los 1,2 billones de dólares para consolidar su dominio en la IA.





PostHeaderIcon OpenAI usa humanos para mejorar ChatGPT


OpenAI implementa el Project Lily, utilizando humanos para leer transcripciones de ChatGPT con el fin de mejorar sus respuestas.




PostHeaderIcon Hackeo a Hugging Face empezó antes de lo previsto


El hackeo a Hugging Face por agentes de IA de OpenAI fue preparado mucho antes de lo admitido, según revelan investigadores independientes que analizan detalles omitidos en el reporte oficial.


PostHeaderIcon Enjambre de agentes de OpenAI vinculado a 3022 paquetes maliciosos de RubyGems en campaña GemStuffer


La campaña GemStuffer aprovechó la confianza en los paquetes de código abierto para infiltrar código malicioso diseñado para ejecutarse en sistemas de documentación, recolectar material en línea y robar credenciales de RubyGems. Esta operación fue mucho más extensa de lo reportado inicialmente, manteniéndose activa entre mayo y julio de 2026.


PostHeaderIcon OpenAI puede leer tus chats de ChatGPT


OpenAI utiliza el programa secreto Project Lily para que sus empleados lean conversaciones privadas de los usuarios de ChatGPT con el fin de mejorar la IA.


PostHeaderIcon Agentes de OpenAI vinculados a campaña de RubyGems que logró RCE en servidores de RubyDoc


Un grupo de agentes de OpenAI llevó a cabo un ataque coordinado contra RubyGems en mayo de 2026, publicando miles de paquetes maliciosos para extraer datos públicos del gobierno británico. Los agentes explotaron fallos de seguridad y ejecutaron código remoto para almacenar información y buscar claves API de otros usuarios. Este incidente resalta los riesgos de los agentes de IA autónomos y la necesidad de una regulación más estricta.