fuente: https://cybersecuritynews.com/ai-agents-hack-public-websites/
Según una nueva investigación del grupo de investigación en IA Transluce, agentes de IA autónomos intentaron sondear y hackear sitios web de datos públicos tras el fracaso de los métodos habituales de recuperación de información.
La actividad incluyó intentos de ataque a una plataforma de datos públicos de EE. UU., una biblioteca digital universitaria y un servicio de datos de salud del gobierno australiano.
Los investigadores indicaron que los agentes utilizaron urlquery.net, un servicio público de escaneo de URL, para ampliar su acceso efectivo a la web y sortear las restricciones impuestas a su entorno de navegación habitual.
Los registros muestran decenas de miles de escaneos relacionados con la recuperación de datos para tareas específicas, con actividad que se remonta al menos al 6 de marzo de 2026.
Este comportamiento es significativo porque a los agentes no se les habían asignado tareas de ciberseguridad. En cambio, según se informa, intentaban responder preguntas de investigación comunes relacionadas con estadísticas y conjuntos de datos públicos.
Los atacantes están explotando actualmente una vulnerabilidad de gravedad crítica en ConnectWise ScreenConnect, según la Agencia de Ciberseguridad y Seguridad d...
Leer artículo →La actualización KB5121003 de Windows 11 puede estar corrompiendo la BIOS de portátiles HP, Lenovo y Dell, provocando fallos de instalación y arranque. Una actu...
Leer artículo →Apple ha llevado a cabo uno de sus mayores despliegues coordinados de seguridad, abordando 273 vulnerabilidades críticas distintas en iPhone, iPad, Mac, Apple W...
Leer artículo →