Tres investigadores hackearon OpenAI con Claude en 72 horas: qué lección saca tu PyME chilena
Usaron un modelo de IA de la competencia para vulnerar cuentas internas de empleados. La empresa pagó la recompensa al día siguiente. Pero el verdadero problema no es la herramienta, sino cómo se protegen (o no) las empresas pequeñas.
El 25 de julio pasado, tres investigadores de seguridad independientes hicieron algo que suena a película: usaron Claude Opus 5, el modelo de Anthropic, para hackear a OpenAI. Sí, la empresa dueña de ChatGPT fue vulnerada con la herramienta de su competencia directa. Y no tardaron ni 72 horas en lograrlo.
Accedieron a cuentas internas de empleados, incluyendo repositorios en GitHub y Codex. Al día siguiente de notificar a OpenAI, la empresa les pagó 6.500 dólares (casi 5,8 millones de pesos chilenos) como recompensa de bug bounty.
Ahora, respira. Esto no significa que tu taller mecánico o tu barbería vaya a ser hackeado mañana por un grupo de genios con IA. Pero sí deja una lección clara: la seguridad digital no depende de cuán grande sea tu empresa, sino de cuán descuidadas estén tus credenciales.
Qué significa esto para tu negocio
1. Las credenciales son la puerta de entrada, y tú dejas la llave puesta
Los investigadores no explotaron una vulnerabilidad ultra compleja en los servidores de OpenAI. Entraron por las cuentas de empleados. Eso significa contraseñas débiles, sin doble factor de autenticación, o con accesos que nunca se revisan.
Tu PyME probablemente tiene lo mismo. ¿Cuántas personas tienen la clave del correo de la empresa? ¿Quién más sabe la contraseña del acceso a tu cuenta de banco? ¿Usas la misma clave para el sistema de ventas y para tu red social?
Un estudio de Verizon de 2024 mostró que el 68% de las brechas de seguridad involucran a un factor humano. No es un hacker ruso con láser. Es un empleado que anota la clave en un post-it o que nunca cambia la contraseña por defecto.
2. Tu negocio no es demasiado pequeño para ser atacado
Puede que pienses: "¿quién va a querer hackear mi local de comida rápida?". Te sorprenderías. Los ciberdelincuentes no buscan fama, buscan plata. Y las PyMEs son blancos fáciles porque tienen menos protección que las grandes empresas.
Según el Informe de Seguridad Digital de Kaspersky, en 2025 el 43% de los ataques dirigidos a América Latina afectaron a pequeñas y medianas empresas. El costo promedio de una brecha para una PyME en Chile ronda los 3 millones de pesos, según datos de la Cámara de Comercio de Santiago.
Un ataque de ransomware a tu negocio puede significar semanas sin poder operar, o perder la confianza de tus clientes para siempre. No necesitas ser OpenAI para que te roben datos. Necesitas ser un negocio con una contraseña débil.
3. La IA es un arma de doble filo
Los investigadores usaron Claude para encontrar vulnerabilidades. La IA les ayudó a analizar código, a buscar rutas de acceso, a generar exploits. Eso es aterrador, pero también es liberador.
Porque la misma tecnología que usan los atacantes, la puedes usar tú para defenderte. Herramientas como Claude o ChatGPT pueden auditar tus contraseñas, revisar si tus correos son sospechosos, o incluso generar políticas de seguridad para tu equipo.
La diferencia no está en la herramienta, sino en quién la usa primero. Si tú no la usas para protegerte, alguien más la usará para atacarte.
Qué hacer ahora
1. Activa el doble factor de autenticación en todo
Hoy mismo. No mañana. Ve a tu Gmail, a tu cuenta de banco, a tu sistema de facturación, y activa la verificación en dos pasos. Cuesta dos minutos y te protege del 99% de los ataques de robo de contraseña.
Si no sabes cómo hacerlo, busca en YouTube "cómo activar 2FA en [nombre de tu servicio]" y listo. No hay excusa.
2. Haz un inventario de accesos
Haz una lista de todas las cuentas digitales de tu negocio: correo, redes sociales, sistema de ventas, banca, proveedores. Para cada una, pregúntate: ¿quién tiene acceso? ¿Lo necesita realmente? ¿Cuándo fue la última vez que se cambió la contraseña?
Elimina las cuentas de ex empleados. Cambia las contraseñas que tengan más de 6 meses. Es un trabajo de una tarde, pero te puede ahorrar un dolor de cabeza gigante.
3. Usa un gestor de contraseñas
No tienes que memorizar 20 claves distintas. Un gestor como Bitwarden o KeePass te permite tener contraseñas largas y únicas para cada servicio, sin tener que recordarlas. Muchos tienen versión gratuita para equipos pequeños.
Y si tu equipo es de 2 o 3 personas, también funciona. Es la inversión más barata en seguridad que puedes hacer.
4. Capacita a tu equipo (aunque sea con un video de 5 minutos)
El error humano es la principal causa de brechas. Una vez al mes, junta a tu equipo y muéstrales un video corto sobre phishing o sobre cómo crear contraseñas seguras. No necesitas un curso caro. Un video de YouTube bien elegido puede ser suficiente.
La clave es que entiendan que la seguridad no es un tema del dueño, sino de todos. Un cajero que hace clic en un link falso puede tumbar todo el negocio.
La lección de fondo
Si tres investigadores pudieron vulnerar a la empresa más importante de IA del mundo con la herramienta de su competidor, imagínate lo que pueden hacer con un negocio que no tiene ni un antivirus actualizado.
No se trata de paranoia. Se trata de entender que la seguridad digital es como la seguridad física: cierras la puerta de tu local cuando te vas, ¿verdad? Pues la puerta digital también hay que cerrarla.
Y la buena noticia es que hoy tienes herramientas gratuitas o baratas para hacerlo. Solo falta que las uses.
Si quieres llevar tu negocio al mundo digital de forma segura, en Código Guerrero podemos ayudarte a armar una presencia web con buenas prácticas de seguridad desde el inicio. Revisa cómo funciona y da el primer paso.
¿Tu negocio está protegido?
Revisamos gratis cómo maneja tus datos, quién tiene acceso y qué te falta cerrar. Sin tecnicismos, con un informe en simple.
Artículos relacionados
Cuando no hay piloto: qué aprende tu PyME del pasajero que aterrizó un avión
Un pasajero sin experiencia aterrizó un avión en 2022. Su historia tiene una lección directa para la seguridad digital de tu negocio: si no tienes plan B, improvisar puede salir caro.
Movistar Plus por 9,99 euros: la oferta que puede costarte caro si no cuidas tu seguridad digital
La suscripción sin permanencia suena bien, pero para una PyME chilena, contratar servicios online tiene riesgos que no se ven. Te contamos cómo protegerte sin gastar de más.
Huawei Freebuds Neo: cómo unos audífonos de 100 euros pueden mejorar la seguridad digital de tu negocio
Los nuevos audífonos de Huawei son baratos y suenan bien, pero el verdadero valor para una PyME está en la privacidad, la concentración y el cuidado de tu salud auditiva. Te explico cómo usarlos sin meterte en problemas.
Descarga gratis
Checklist de Transformación Digital
5 pasos concretos para dejar de depender de Instagram.
