Cómo OpenAI fue hackeada mediante una imagen
Los investigadores de seguridad Harsh y Sirius de Hektron inyectaron exitosamente una solicitud de extracción en el repositorio interno de OpenAI, demostrando una brecha crítica en su infraestructura. El ataque aprovechó una vulnerabilidad en la biblioteca de procesamiento de imágenes libvips utilizada por la plataforma Discourse, que OpenAI aloja para la autenticación de usuarios. Este incidente resalta cómo las dependencias obsoletas y las pilas de software complejas crean brechas explotables incluso dentro de organizaciones valoradas en billones. Los investigadores demostraron que las herramientas asistidas por IA pueden identificar y aprovechar estas fallas para eludir los controles de seguridad existentes.
Por qué 10,000 personas jugaron esta CTF
El evento de CTF The Boss of the Sock (Bots) atrajo 10,000 participantes únicos el año pasado en más de 150 eventos globales. Esta competencia dirigida por proveedores se centra exclusivamente en productos de seguridad Splunk y opera desde 2015 con el objetivo de educar y entretener. Las conferencias principales albergan alrededor de 1,500 asistentes, pero la gran mayoría de la participación ocurre en sesiones más pequeñas impulsadas por clientes de 20 a 30 personas. La estructura del evento garantiza un entorno seguro donde los profesionales pueden probar vulnerabilidades sin interrumpir los sistemas de producción.