Navegación

Agentes de IA autónomos intentaron hackear sitios web de los gobiernos de Estados Unidos y Canadá.

fuente: https://www.bleepingcomputer.com/news/security/autonomous-ai-agents-tried-to-hack-us-canadian-government-websites/

Agentes de IA autónomos, utilizando estrategias agresivas, intentaron hackear sitios web de los gobiernos de Estados Unidos y Canadá para obtener estadísticas escolares y de divorcio.

Los intentos fallidos de intrusión se dirigieron a un sitio web del Departamento de Educación de Estados Unidos y de la Biblioteca y Archivos de Canadá. Sin embargo, los datos recopilados no muestran evidencia de acceso a información no pública.

El laboratorio de investigación sin fines de lucro Transluce afirma que los agentes de IA parecían tener la tarea de recuperar datos, pero su actividad también incluyó intentos fallidos de hackeo rudimentario.

Buscando inyección SQL

Un incidente ocurrió el 17 de junio, cuando agentes de IA realizaron más de 200.000 solicitudes a un sitio web del Departamento de Educación de Estados Unidos mientras buscaban estadísticas escolares.

Según Transluce, la actividad incluyó un intento básico de inyección SQL utilizando un parámetro manipulado, en un intento por eludir los filtros habituales del sitio.

“En los 40 segundos previos a la inyección SQL, se registraron varias solicitudes con identificadores de estado inusuales”, afirman los investigadores, añadiendo que el propósito de estas solicitudes sigue sin estar claro sin más información sobre los agentes y sus objetivos.

Los investigadores señalan que los datos solicitados parecían coincidir con una pregunta de referencia de Google DeepSearchQA sobre orientadores escolares y acoso escolar por motivos raciales.

Transluce informó al Departamento de Educación de su hallazgo el 25 de septiembre. Un portavoz indicó que una revisión de la actividad no reveló ningún impacto en los servicios.

Últimas noticias

01 DE OCTUBRE, 2026

CISA advierte sobre una vulnerabilidad crítica de ejecución remota de código (RCE) antes de la autenticación en MikroTik RouterOS.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advierte sobre una nueva vulnerabilidad crítica en MikroTik RouterOS que podría pe...

Leer artículo →
01 DE OCTUBRE, 2026

Agentes de codificación de IA filtran más de 13.000 capturas de pantalla internas de más de 300 empresas en GitHub.

Según la investigación “PixelLeak” de Glow Labs, agentes de codificación de IA expusieron más de 13.000 capturas de pantalla internas de más de 300 organizacion...

Leer artículo →
01 DE OCTUBRE, 2026

Apple CoreGraphics presenta una prueba de concepto mientras que las comprobaciones de PDF de WhatsApp sugieren una posible ruta de entrega.

Investigadores de seguridad han publicado la primera prueba de concepto pública para CVE-2026-86950, una vulnerabilidad de Apple CoreGraphics que, según Apple,...

Leer artículo →