Navegación

Agente de IA OpenClaw con tecnología Claude explota la API del gimnasio para robar un espacio de entrenamiento.

fuente: https://cybersecuritynews.com/gym-api-exploited-by-ai-agent/

El asistente de IA de un australiano se ha convertido en el centro de lo que se describe como el primer ciberataque autónomo de IA conocido en el país, tras explotar una vulnerabilidad de seguridad en el sistema de reservas de un gimnasio para conseguirle una plaza en una clase cancelando la reserva de otro socio.

El incidente, del que informó inicialmente ABC News, involucró a Andrew, empleado de una empresa australiana de IA, quien le pidió a su asistente personal, un agente basado en el marco de código abierto OpenClaw y con tecnología del modelo Claude de Anthropic, que simplemente le reservara una plaza en una popular clase matutina del gimnasio.

Últimas noticias

05 DE AGOSTO, 2026

Una vulnerabilidad crítica en Gitea permite a atacantes no autenticados leer archivos del servidor mediante el marcado Org-Mode.

Un atacante no autenticado puede leer cualquier archivo al que tenga acceso la cuenta de servicio en Gitea, la plataforma Git autoalojada, en las versiones 1.22...

Leer artículo →
05 DE AGOSTO, 2026

Vulnerabilidad del kernel de Linux CVE-2026-53264 permite a usuarios locales ejecutar código arbitrario; se ha publicado una prueba de concepto.

Una nueva vulnerabilidad del kernel de Linux, identificada como CVE-2026-53264, permite a un usuario local ejecutar código arbitrario y obtener privilegios de a...

Leer artículo →
05 DE AGOSTO, 2026

Los hackers pueden utilizar Microsoft Copilot como arma para secuestrar las cuentas de los directores ejecutivos.

Una nueva prueba de concepto revela cómo los atacantes pueden convertir a Microsoft Copilot, el asistente de IA integrado en Microsoft 365, en un cómplice invol...

Leer artículo →