Navegación

Agentes de IA autónomos intentaron hackear sitios web de los gobiernos de Estados Unidos y Canadá.

fuente: https://www.bleepingcomputer.com/news/security/autonomous-ai-agents-tried-to-hack-us-canadian-government-websites/

Agentes de IA autónomos, utilizando estrategias agresivas, intentaron hackear sitios web de los gobiernos de Estados Unidos y Canadá para obtener estadísticas escolares y de divorcio.

Los intentos fallidos de intrusión se dirigieron a un sitio web del Departamento de Educación de Estados Unidos y de la Biblioteca y Archivos de Canadá. Sin embargo, los datos recopilados no muestran evidencia de acceso a información no pública.

El laboratorio de investigación sin fines de lucro Transluce afirma que los agentes de IA parecían tener la tarea de recuperar datos, pero su actividad también incluyó intentos fallidos de hackeo rudimentario.

Buscando inyección SQL

Un incidente ocurrió el 17 de junio, cuando agentes de IA realizaron más de 200.000 solicitudes a un sitio web del Departamento de Educación de Estados Unidos mientras buscaban estadísticas escolares.

Según Transluce, la actividad incluyó un intento básico de inyección SQL utilizando un parámetro manipulado, en un intento por eludir los filtros habituales del sitio.

“En los 40 segundos previos a la inyección SQL, se registraron varias solicitudes con identificadores de estado inusuales”, afirman los investigadores, añadiendo que el propósito de estas solicitudes sigue sin estar claro sin más información sobre los agentes y sus objetivos.

Los investigadores señalan que los datos solicitados parecían coincidir con una pregunta de referencia de Google DeepSearchQA sobre orientadores escolares y acoso escolar por motivos raciales.

Transluce informó al Departamento de Educación de su hallazgo el 25 de septiembre. Un portavoz indicó que una revisión de la actividad no reveló ningún impacto en los servicios.

Últimas noticias

20 DE SEPTIEMBRE, 2026

Investigadores escapan del entorno aislado de OpenAI Codex para ejecutar comandos en el sistema anfitrión.

Investigadores de seguridad descubrieron dos formas de escapar del entorno aislado (sandbox) de OpenAI Codex; una de ellas permitía ejecutar comandos en la máqu...

Leer artículo →
20 DE SEPTIEMBRE, 2026

Paquetes npm maliciosos eluden las defensas de los scripts de instalación durante la ejecución.

Una campaña de malware en npm que afecta al paquete 'indexed-btree' demuestra cómo los actores de amenazas eluden las defensas de la cadena de suministro oculta...

Leer artículo →
19 DE SEPTIEMBRE, 2026

Vulnerabilidad crítica de RCE sin autenticación previa en la plataforma de flujos de trabajo Orkes Conductor, explotada activamente

Según Fortinet, una vulnerabilidad crítica que afecta a Orkes Conductor está siendo explotada activamente en entornos reales. La vulnerabilidad en cuestión es l...

Leer artículo →