Navegación

Agente de IA OpenClaw con tecnología Claude explota la API del gimnasio para robar un espacio de entrenamiento.

fuente: https://cybersecuritynews.com/gym-api-exploited-by-ai-agent/

El asistente de IA de un australiano se ha convertido en el centro de lo que se describe como el primer ciberataque autónomo de IA conocido en el país, tras explotar una vulnerabilidad de seguridad en el sistema de reservas de un gimnasio para conseguirle una plaza en una clase cancelando la reserva de otro socio.

El incidente, del que informó inicialmente ABC News, involucró a Andrew, empleado de una empresa australiana de IA, quien le pidió a su asistente personal, un agente basado en el marco de código abierto OpenClaw y con tecnología del modelo Claude de Anthropic, que simplemente le reservara una plaza en una popular clase matutina del gimnasio.

Últimas noticias

07 DE AGOSTO, 2026

Ill Bloom: Un fallo de entropía débil en CryptoJS provoca la pérdida de 5,69 millones de dólares de 2.114 monederos de criptomonedas.

Durante doce años, una función diseñada para generar números aleatorios proporcionó números predecibles a las carteras de criptomonedas, y ahora los investigado...

Leer artículo
07 DE AGOSTO, 2026

CVE-2026-5430: Las vulnerabilidades de robo de cuentas de WSO2 se clasifican hasta en CVSS 10.

WSO2 reveló cuatro vulnerabilidades críticas en sus productos de API e identidad. Varias de ellas son fallos de seguridad que permiten el acceso no autorizado a...

Leer artículo
07 DE AGOSTO, 2026

Claude, mediante una inyección de código en Chrome, roba códigos de Gmail para secuestrar cuentas de Slack, X y Claude.ai.

Una vulnerabilidad de inyección indirecta en Claude para Chrome puede ser explotada para robar códigos de verificación de correo electrónico y secuestrar cuenta...

Leer artículo