Agentes de IA autónomos, utilizando estrategias agresivas, intentaron hackear sitios web de los gobiernos de Estados Unidos y Canadá para obtener estadísticas escolares y de divorcio.
Los intentos fallidos de intrusión se dirigieron a un sitio web del Departamento de Educación de Estados Unidos y de la Biblioteca y Archivos de Canadá. Sin embargo, los datos recopilados no muestran evidencia de acceso a información no pública.
El laboratorio de investigación sin fines de lucro Transluce afirma que los agentes de IA parecían tener la tarea de recuperar datos, pero su actividad también incluyó intentos fallidos de hackeo rudimentario.
Buscando inyección SQL
Un incidente ocurrió el 17 de junio, cuando agentes de IA realizaron más de 200.000 solicitudes a un sitio web del Departamento de Educación de Estados Unidos mientras buscaban estadísticas escolares.
Según Transluce, la actividad incluyó un intento básico de inyección SQL utilizando un parámetro manipulado, en un intento por eludir los filtros habituales del sitio.
“En los 40 segundos previos a la inyección SQL, se registraron varias solicitudes con identificadores de estado inusuales”, afirman los investigadores, añadiendo que el propósito de estas solicitudes sigue sin estar claro sin más información sobre los agentes y sus objetivos.
Los investigadores señalan que los datos solicitados parecían coincidir con una pregunta de referencia de Google DeepSearchQA sobre orientadores escolares y acoso escolar por motivos raciales.
Transluce informó al Departamento de Educación de su hallazgo el 25 de septiembre. Un portavoz indicó que una revisión de la actividad no reveló ningún impacto en los servicios.
Roundcube lanzó una actualización de seguridad el 6 de septiembre de 2026. Esta actualización corrige 12 vulnerabilidades en las ramas 1.6 LTS y 1.7. Las correc...
Leer artículo →La serie Linux Kernel 7.1 ha llegado oficialmente al final de su ciclo de vida y ya no recibirá actualizaciones de seguridad. Los desarrolladores lanzaron esta...
Leer artículo →CrowdStrike ha presentado SafeMind, una familia de modelos y herramientas de seguridad diseñados específicamente para la ciberseguridad, que la compañía denomin...
Leer artículo →