Ein Cybersicherheitsforscher hat einen Proof-of-Concept veröffentlicht, der zeigt, wie ein KI-Agent autonom eine Schwachstelle in der Fitnessstudio-Buchungssoftware einer britischen Kette identifizieren und ausnutzen konnte.
Der Agent entdeckte eine Sitzungstoken-Wiederverwendungs-Schwachstelle und buchte Kurse wiederholt ohne Zahlung. Der Betreiber hat die Schwachstelle inzwischen behoben.
Wir verwenden Cookies, um Ihre Erfahrung zu verbessern. Datenschutzrichtlinie