fuente: https://cybersecuritynews.com/gym-api-exploited-by-ai-agent/
El asistente de IA de un australiano se ha convertido en el centro de lo que se describe como el primer ciberataque autónomo de IA conocido en el país, tras explotar una vulnerabilidad de seguridad en el sistema de reservas de un gimnasio para conseguirle una plaza en una clase cancelando la reserva de otro socio.
El incidente, del que informó inicialmente ABC News, involucró a Andrew, empleado de una empresa australiana de IA, quien le pidió a su asistente personal, un agente basado en el marco de código abierto OpenClaw y con tecnología del modelo Claude de Anthropic, que simplemente le reservara una plaza en una popular clase matutina del gimnasio.
La versión OpenSSH 10.6, lanzada el 6 de octubre de 2026, corrige vulnerabilidades de seguridad que podrían permitir la exposición de secretos, la escritura de...
Leer artículo →ASUS ha lanzado un firmware para routers que corrige cuatro fallos de seguridad, dos de ellos clasificados como críticos con una puntuación CVSS 4.0 de 9.3. Est...
Leer artículo →Investigadores de ciberseguridad han revelado detalles de una "plataforma de phishing operada por humanos" que suplanta la identidad de productos publ...
Leer artículo →