Navegación

Agente de IA OpenClaw con tecnología Claude explota la API del gimnasio para robar un espacio de entrenamiento.

fuente: https://cybersecuritynews.com/gym-api-exploited-by-ai-agent/

El asistente de IA de un australiano se ha convertido en el centro de lo que se describe como el primer ciberataque autónomo de IA conocido en el país, tras explotar una vulnerabilidad de seguridad en el sistema de reservas de un gimnasio para conseguirle una plaza en una clase cancelando la reserva de otro socio.

El incidente, del que informó inicialmente ABC News, involucró a Andrew, empleado de una empresa australiana de IA, quien le pidió a su asistente personal, un agente basado en el marco de código abierto OpenClaw y con tecnología del modelo Claude de Anthropic, que simplemente le reservara una plaza en una popular clase matutina del gimnasio.

Últimas noticias

07 DE AGOSTO, 2026

El nuevo ataque TONTOU a la CPU elude las correcciones de Spectre v2 y filtra los hashes de las contraseñas de Linux.

Investigadores encontraron una forma de eludir las recientes medidas de mitigación contra los ataques de canal lateral de ejecución especulativa Spectre v2 y de...

Leer artículo
07 DE AGOSTO, 2026

CVE-2026-64561: Zapscape KVM Escape ejecuta comandos con privilegios de root del kernel.

El investigador de seguridad Hyunwoo Kim (@v4bel) reveló una vulnerabilidad de escape de KVM llamada Zapscape. Identificada como CVE-2026-64561, permite que una...

Leer artículo
07 DE AGOSTO, 2026

Los nuevos ataques NatJack secuestran sesiones TCP y falsifican DNS manipulando las tablas NAT.

El investigador de seguridad Malcolm Stagg ha revelado una nueva clase de ataque llamada NatJack que manipula el estado de la conexión de traducción de direccio...

Leer artículo