Navegación

Agentes de IA autónomos intentaron hackear sitios web de los gobiernos de Estados Unidos y Canadá.

fuente: https://www.bleepingcomputer.com/news/security/autonomous-ai-agents-tried-to-hack-us-canadian-government-websites/

Agentes de IA autónomos, utilizando estrategias agresivas, intentaron hackear sitios web de los gobiernos de Estados Unidos y Canadá para obtener estadísticas escolares y de divorcio.

Los intentos fallidos de intrusión se dirigieron a un sitio web del Departamento de Educación de Estados Unidos y de la Biblioteca y Archivos de Canadá. Sin embargo, los datos recopilados no muestran evidencia de acceso a información no pública.

El laboratorio de investigación sin fines de lucro Transluce afirma que los agentes de IA parecían tener la tarea de recuperar datos, pero su actividad también incluyó intentos fallidos de hackeo rudimentario.

Buscando inyección SQL

Un incidente ocurrió el 17 de junio, cuando agentes de IA realizaron más de 200.000 solicitudes a un sitio web del Departamento de Educación de Estados Unidos mientras buscaban estadísticas escolares.

Según Transluce, la actividad incluyó un intento básico de inyección SQL utilizando un parámetro manipulado, en un intento por eludir los filtros habituales del sitio.

“En los 40 segundos previos a la inyección SQL, se registraron varias solicitudes con identificadores de estado inusuales”, afirman los investigadores, añadiendo que el propósito de estas solicitudes sigue sin estar claro sin más información sobre los agentes y sus objetivos.

Los investigadores señalan que los datos solicitados parecían coincidir con una pregunta de referencia de Google DeepSearchQA sobre orientadores escolares y acoso escolar por motivos raciales.

Transluce informó al Departamento de Educación de su hallazgo el 25 de septiembre. Un portavoz indicó que una revisión de la actividad no reveló ningún impacto en los servicios.

Últimas noticias

14 DE JUNIO, 2026

Google demanda a una red china de 'smishing' acusada de utilizar la IA Gemini en ataques de 'phishing'

Google informó este viernes que ha emprendido acciones legales contra una red de ciberdelincuencia china, acusándola de utilizar su agente de inteligencia artif...

Leer artículo →
13 DE JUNIO, 2026

Una cadena de RCE sin autenticación previa en Splunk Enterprise expone la base de datos con cero autenticación

Se ha revelado una cadena de vulnerabilidades críticas en Splunk Enterprise que permite a atacantes no autenticados lograr la ejecución remota de código (RCE) a...

Leer artículo →
13 DE JUNIO, 2026

BugHunter: un kit de herramientas de "bug bounty" impulsado por Claude y proveedores de IA gratuitos

Un nuevo kit de herramientas de código abierto para la búsqueda de vulnerabilidades (bug bounty) llamado BugHunter, desarrollado sobre Claude Code de Anthropic...

Leer artículo →