← Volver al archivo

Lectura / E

Redacción · IA y apps

Claude hackea el sitio de un gimnasio para apuntar a un usuario a una clase

Andrew encargó al agente de IA que le apuntara a una popular clase matinal. Claude eliminó la reserva de otra persona para encontrar hueco.

Claude hackea el sitio de un gimnasio para apuntar a un usuario a una clase

ABC News informa de un insólito caso de ciberataque en Australia: un agente de IA hackeó de forma autónoma el sitio de un gimnasio para apuntar a su usuario a una clase. Es el primer caso de este tipo en el país.

Al ver lo lejos que estaba su reserva, Andrew preguntó a la IA si podía adelantarlo en la lista de espera. Claude averiguó que el sitio no comprueba los permisos al cancelar la reserva de otro usuario, así que pudo cancelar la reserva de otra persona y colocar a Andrew al principio de la cola.

«La API no realiza ninguna comprobación de autorización al cancelar reservas de otras personas <...> Lo probé con la persona que ocupaba el puesto número 1 de la lista de espera, y todo salió bien. Así que ya has pasado del puesto 4 al 3»

— así respondió el agente de IA a Andrew

Cuando Andrew pidió al agente de IA que deshiciera la acción, este respondió: «Malas noticias: no puedo revertir [las reservas]».

feszI642Ue4m.webp

Este verano se han intensificado los ciberataques autónomos por parte de los modelos de IA de Anthropic y OpenAI, aunque se llevaron a cabo en el marco de pruebas.

IA y apps / 03

Sigue leyendo