OpenAI Investiga Supuesta Filtración de 20 Millones de Cuentas de Usuario
En Resumen
- Un hacker afirmó haber robado credenciales de 20 millones de cuentas de OpenAI y las puso a la venta en la dark web.
- OpenAI investiga el incidente, pero hasta ahora no ha encontrado evidencia de que sus sistemas hayan sido comprometidos.
- Algunos expertos en ciberseguridad dudan de la legitimidad del hackeo, seƱalando que algunas direcciones de correo en la muestra de datos eran invƔlidas.
OpenAI dice que estÔ investigando los rumores después de que un hacker afirmara haber robado las credenciales de inicio de sesión de 20 millones de cuentas de usuario de la firma de IA, y las puso a la venta en un foro de la dark web.
El hacker, que usaba un seudónimo, publicó un mensaje crĆptico en ruso anunciando “mĆ”s de 20 millones de códigos de acceso a cuentas de OpenAI”, calificĆ”ndolo como una “mina de oro” y ofreciendo a posibles compradores lo que afirmaban ser datos de muestra que contenĆan direcciones de correo electrónico y contraseƱas. SegĆŗn lo informado por Gbhackers, el conjunto de datos completo se estaba ofreciendo en venta “por solo unos pocos dólares”.
āTengo mĆ”s de 20 millones de códigos de acceso para cuentas de OpenAI,ā escribió emirking el jueves, segĆŗn una captura de pantalla traducida. āSi estĆ”s interesado, contĆ”ctame, esto es una mina de oro, y JesĆŗs estĆ” de acuerdo.ā
Si es legĆtimo, este serĆa el tercer incidente de seguridad importante para la empresa de inteligencia artificial desde el lanzamiento de ChatGPT al pĆŗblico. El aƱo pasado, un hacker obtuvo acceso al sistema de mensajerĆa interna de Slack de la empresa. SegĆŗn The New York Times, el hacker “robó detalles sobre el diseƱo de las tecnologĆas de inteligencia artificial de la empresa.”
Antes de eso, en 2023 un error mÔs simple que involucra el jailbreaking provocó que los hackers obtuvieran los datos privados de los clientes de pago de OpenAI.
Sin embargo, esta vez, los investigadores de seguridad ni siquiera estĆ”n seguros de que haya ocurrido un hackeo. El reportero de Daily Dot Mikael Thalan escribió en X que encontró direcciones de correo electrónico invĆ”lidas en los supuestos datos de muestra: “No hay evidencia que sugiera que esta presunta brecha de OpenAI sea legĆtima. Al menos dos direcciones eran invĆ”lidas. La Ćŗnica otra publicación del usuario en el foro es para un registro de robo. El hilo tambiĆ©n ha sido eliminado desde entonces.”
No evidence this alleged OpenAI breach is legitimate.
Contacted every email address from the purported sample of login credentials.
At least 2 addresses were invalid. The user’s only other post on the forum is for a stealer log. Thread has since been deleted as well. https://t.co/yKpmxKQhsP
ā Mikael Thalen (@MikaelThalen) February 6, 2025
OpenAI lo toma ‘en serio’
En un comunicado compartido con Decrypt, un portavoz de OpenAI reconoció la situación mientras mantenĆa que los sistemas de la empresa parecĆan seguros.
“Tomamos en serio estas afirmaciones”, dijo el portavoz, agregando: “Hasta la fecha, no hemos visto ninguna evidencia de que esto estĆ© conectado con un compromiso de los sistemas de OpenAI”.
El alcance de la presunta violación generó preocupaciones debido a la enorme base de usuarios de OpenAI. Millones de usuarios en todo el mundo confĆan en las herramientas de la empresa como ChatGPT para operaciones comerciales, fines educativos y generación de contenido. Una violación legĆtima podrĆa exponer conversaciones privadas, proyectos comerciales y otros datos sensibles.
Hasta que haya un informe final, siempre es recomendable tomar algunas medidas preventivas:
- Ir a la pestaƱa de āConfiguracionesā, cerrar la sesión en todos los dispositivos conectados y habilitar la autenticación de dos factores o 2FA. Esto hace virtualmente imposible que un hacker acceda a la cuenta, incluso si se comprometen los datos de inicio de sesión y contraseƱas.
- Si tu banco lo admite, entonces crea un número de tarjeta virtual para gestionar las suscripciones de OpenAI. De esta manera, es mÔs fÔcil detectar y prevenir fraudes.
- Siempre mantén un ojo en las conversaciones almacenadas en la memoria del chatbot y estate atento a cualquier intento de phishing. OpenAI no solicita información personal y cualquier actualización de pago siempre se realiza a través del enlace oficial OpenAI.com.
Editado por Andrew Hayward
Generally Intelligent Newsletter
A weekly AI journey narrated by Gen, a generative AI model.
CrƩdito: Enlace fuente
Responses