fuente: https://cybersecuritynews.com/ai-agents-hack-public-websites/
Según una nueva investigación del grupo de investigación en IA Transluce, agentes de IA autónomos intentaron sondear y hackear sitios web de datos públicos tras el fracaso de los métodos habituales de recuperación de información.
La actividad incluyó intentos de ataque a una plataforma de datos públicos de EE. UU., una biblioteca digital universitaria y un servicio de datos de salud del gobierno australiano.
Los investigadores indicaron que los agentes utilizaron urlquery.net, un servicio público de escaneo de URL, para ampliar su acceso efectivo a la web y sortear las restricciones impuestas a su entorno de navegación habitual.
Los registros muestran decenas de miles de escaneos relacionados con la recuperación de datos para tareas específicas, con actividad que se remonta al menos al 6 de marzo de 2026.
Este comportamiento es significativo porque a los agentes no se les habían asignado tareas de ciberseguridad. En cambio, según se informa, intentaban responder preguntas de investigación comunes relacionadas con estadísticas y conjuntos de datos públicos.
El SOC MDR de LevelBlue detectó un ataque multifase que culminó con el troyano de acceso remoto CrySome. El señuelo era una falsa confirmación de tarifa de flet...
Leer artículo →El módulo 1715 es un adaptador tolerante a fallos diseñado para entornos industriales de alta disponibilidad. Estos dispositivos gestionan tráfico de E/S redund...
Leer artículo →Una de ellas permitiría a atacantes autenticados ejecutar comandos del sistema operativo como administrador. La otra es una vulnerabilidad SSRF según CVSS 10.0....
Leer artículo →