Navegación

Agentes de IA autónomos intentaron hackear sitios web de los gobiernos de Estados Unidos y Canadá.

fuente: https://www.bleepingcomputer.com/news/security/autonomous-ai-agents-tried-to-hack-us-canadian-government-websites/

Agentes de IA autónomos, utilizando estrategias agresivas, intentaron hackear sitios web de los gobiernos de Estados Unidos y Canadá para obtener estadísticas escolares y de divorcio.

Los intentos fallidos de intrusión se dirigieron a un sitio web del Departamento de Educación de Estados Unidos y de la Biblioteca y Archivos de Canadá. Sin embargo, los datos recopilados no muestran evidencia de acceso a información no pública.

El laboratorio de investigación sin fines de lucro Transluce afirma que los agentes de IA parecían tener la tarea de recuperar datos, pero su actividad también incluyó intentos fallidos de hackeo rudimentario.

Buscando inyección SQL

Un incidente ocurrió el 17 de junio, cuando agentes de IA realizaron más de 200.000 solicitudes a un sitio web del Departamento de Educación de Estados Unidos mientras buscaban estadísticas escolares.

Según Transluce, la actividad incluyó un intento básico de inyección SQL utilizando un parámetro manipulado, en un intento por eludir los filtros habituales del sitio.

“En los 40 segundos previos a la inyección SQL, se registraron varias solicitudes con identificadores de estado inusuales”, afirman los investigadores, añadiendo que el propósito de estas solicitudes sigue sin estar claro sin más información sobre los agentes y sus objetivos.

Los investigadores señalan que los datos solicitados parecían coincidir con una pregunta de referencia de Google DeepSearchQA sobre orientadores escolares y acoso escolar por motivos raciales.

Transluce informó al Departamento de Educación de su hallazgo el 25 de septiembre. Un portavoz indicó que una revisión de la actividad no reveló ningún impacto en los servicios.

Últimas noticias

01 DE OCTUBRE, 2026

IA avanzada: riesgo catastrófico según Anthropic.

Anthropic advierte que la salida a bolsa de sistemas de IA avanzados podría conllevar riesgos catastróficos para la humanidad. Anthropic ha ido escalando posici...

Leer artículo →
01 DE OCTUBRE, 2026

TeamViewer insta a los usuarios a corregir fallos graves "lo antes posible".

La empresa de software de acceso remoto TeamViewer advirtió el martes a sus clientes que aplicaran de inmediato parches a una serie de vulnerabilidades de alta...

Leer artículo →
01 DE OCTUBRE, 2026

Los atacantes explotan una vulnerabilidad de Zimbra para desplegar shells web y robar secretos de autenticación.

Según los hallazgos del equipo de Investigación de Seguridad de Microsoft, ciberdelincuentes han explotado una vulnerabilidad de seguridad, ya corregida, en Zim...

Leer artículo →