fuente: https://cybersecuritynews.com/ai-agents-hack-public-websites/
Según una nueva investigación del grupo de investigación en IA Transluce, agentes de IA autónomos intentaron sondear y hackear sitios web de datos públicos tras el fracaso de los métodos habituales de recuperación de información.
La actividad incluyó intentos de ataque a una plataforma de datos públicos de EE. UU., una biblioteca digital universitaria y un servicio de datos de salud del gobierno australiano.
Los investigadores indicaron que los agentes utilizaron urlquery.net, un servicio público de escaneo de URL, para ampliar su acceso efectivo a la web y sortear las restricciones impuestas a su entorno de navegación habitual.
Los registros muestran decenas de miles de escaneos relacionados con la recuperación de datos para tareas específicas, con actividad que se remonta al menos al 6 de marzo de 2026.
Este comportamiento es significativo porque a los agentes no se les habían asignado tareas de ciberseguridad. En cambio, según se informa, intentaban responder preguntas de investigación comunes relacionadas con estadísticas y conjuntos de datos públicos.
Una validación de autenticación incorrecta en el punto final HTTP de MCP Streamable permite que un atacante no autenticado eluda la verificación del token y est...
Leer artículo →Roundcube lanzó una actualización de seguridad el 6 de septiembre de 2026. Esta actualización corrige 12 vulnerabilidades en las ramas 1.6 LTS y 1.7. Las correc...
Leer artículo →La serie Linux Kernel 7.1 ha llegado oficialmente al final de su ciclo de vida y ya no recibirá actualizaciones de seguridad. Los desarrolladores lanzaron esta...
Leer artículo →