Navegación

Agentes de IA intentaron hackear sitios web públicos tras fracasar en su intento de acceder a los datos mediante métodos normales.

fuente: https://cybersecuritynews.com/ai-agents-hack-public-websites/

Según una nueva investigación del grupo de investigación en IA Transluce, agentes de IA autónomos intentaron sondear y hackear sitios web de datos públicos tras el fracaso de los métodos habituales de recuperación de información.

La actividad incluyó intentos de ataque a una plataforma de datos públicos de EE. UU., una biblioteca digital universitaria y un servicio de datos de salud del gobierno australiano.

Los investigadores indicaron que los agentes utilizaron urlquery.net, un servicio público de escaneo de URL, para ampliar su acceso efectivo a la web y sortear las restricciones impuestas a su entorno de navegación habitual.

Los registros muestran decenas de miles de escaneos relacionados con la recuperación de datos para tareas específicas, con actividad que se remonta al menos al 6 de marzo de 2026.

Este comportamiento es significativo porque a los agentes no se les habían asignado tareas de ciberseguridad. En cambio, según se informa, intentaban responder preguntas de investigación comunes relacionadas con estadísticas y conjuntos de datos públicos.

Últimas noticias

04 DE SEPTIEMBRE, 2026

Un fallo crítico en Prompty convierte un archivo .prompty en una vulnerabilidad de ejecución remota de código (RCE) en Node.js.

Se ha descubierto una vulnerabilidad crítica en Prompty, el proyecto de código abierto de Microsoft para crear aplicaciones basadas en grandes modelos de lengua...

Leer artículo →
04 DE SEPTIEMBRE, 2026

Google advierte sobre una nueva vulnerabilidad de día cero en Chrome que ha sido explotada en ataques.

Google ha actualizado el navegador Chrome para solucionar una vulnerabilidad de día cero de alta gravedad, que se encuentra actualmente explotada, en el motor V...

Leer artículo →
04 DE SEPTIEMBRE, 2026

Se explotó una vulnerabilidad crítica de Elementor Pro para tomar el control de sitios de WordPress.

Una vulnerabilidad crítica recientemente corregida (CVE-2026-32475) en el plugin Elementor Pro para WordPress está siendo explotada en ataques que distribuyen u...

Leer artículo →