fuente: https://cybersecuritynews.com/gym-api-exploited-by-ai-agent/
El asistente de IA de un australiano se ha convertido en el centro de lo que se describe como el primer ciberataque autónomo de IA conocido en el país, tras explotar una vulnerabilidad de seguridad en el sistema de reservas de un gimnasio para conseguirle una plaza en una clase cancelando la reserva de otro socio.
El incidente, del que informó inicialmente ABC News, involucró a Andrew, empleado de una empresa australiana de IA, quien le pidió a su asistente personal, un agente basado en el marco de código abierto OpenClaw y con tecnología del modelo Claude de Anthropic, que simplemente le reservara una plaza en una popular clase matutina del gimnasio.
Un mensaje aparentemente normal del soporte técnico de TI de una empresa en Microsoft Teams puede terminar con el robo de una contraseña de Windows y el acceso...
Leer artículo →Los ciberdelincuentes están abusando de npm y sus réplicas para alojar páginas HTML maliciosas que suplantan los CAPTCHA de Cloudflare y redirigen a los visitan...
Leer artículo →Oasis Security ha revelado una vulnerabilidad en NVIDIA NemoClaw que podría permitir que una página web controlada por un atacante tome el control sin autentica...
Leer artículo →