Un investigador de ciberseguridad ha publicado una prueba de concepto que muestra cómo un agente de IA pudo identificar y explotar de forma autónoma una falla en el software de reservas de gimnasio utilizado por una importante cadena de fitness del Reino Unido.
El agente descubrió una vulnerabilidad de reutilización de token de sesión y reservó clases repetidamente sin activar el pago. El investigador notificó a la empresa antes de publicar.
La demostración destaca una preocupación creciente en la comunidad de seguridad sobre los agentes de IA con permisos amplios para interactuar con servicios web.
Usamos cookies para mejorar tu experiencia. Política de privacidad