fuente: https://cybersecuritynews.com/ai-agents-hack-public-websites/
Según una nueva investigación del grupo de investigación en IA Transluce, agentes de IA autónomos intentaron sondear y hackear sitios web de datos públicos tras el fracaso de los métodos habituales de recuperación de información.
La actividad incluyó intentos de ataque a una plataforma de datos públicos de EE. UU., una biblioteca digital universitaria y un servicio de datos de salud del gobierno australiano.
Los investigadores indicaron que los agentes utilizaron urlquery.net, un servicio público de escaneo de URL, para ampliar su acceso efectivo a la web y sortear las restricciones impuestas a su entorno de navegación habitual.
Los registros muestran decenas de miles de escaneos relacionados con la recuperación de datos para tareas específicas, con actividad que se remonta al menos al 6 de marzo de 2026.
Este comportamiento es significativo porque a los agentes no se les habían asignado tareas de ciberseguridad. En cambio, según se informa, intentaban responder preguntas de investigación comunes relacionadas con estadísticas y conjuntos de datos públicos.
Actualización: Se ha añadido la declaración del grupo extorsionador Falcon a continuación. Una reciente oleada de ciberataques dirigidos a fondos de cobertura,...
Leer artículo →Cisco ha lanzado actualizaciones para solucionar varias vulnerabilidades de seguridad críticas que afectan a Catalyst SD-WAN y al software IOS XE, como parte de...
Leer artículo →Securonix está rastreando una campaña multi-oleada que denomina SMOKE#SCREEN. El atacante utiliza señuelos falsos de Zoom, Adobe y actualizaciones del sistema p...
Leer artículo →