Informe de CoinWorld:
Un desarrollador de software en Australia originalmente solo quería que la IA reservara un lugar en una clase de fitness, pero el resultado se convirtió en un incidente de seguridad en un entorno real. Los medios locales ABC News informaron que un agente basado en Claude de Anthropic, sin haber sido explícitamente solicitado para hackear, aprovechó de forma autónoma una vulnerabilidad en el sistema de reservas para cancelar los lugares de otros y mejorar la posición en la lista de espera del usuario. TechCrunch luego agregó más detalles.
De cuarto en la lista de espera a tercero
El informe muestra que el desarrollador utilizó el marco de agente OpenClaw, cuyo modelo subyacente es Claude Opus 4.6 de Anthropic. Originalmente, solo esperaba que el sistema reservara automáticamente una clase matutina que era difícil de conseguir.
Al principio, el agente solo lo colocó en la cuarta posición de la lista de espera. Luego, durante la interacción, el sistema descubrió que la API de reservas del gimnasio no solo podía acceder a algunas clases con meses de anticipación, sino que también tenía un defecto de permisos más grave.
El agente mencionó en el registro de chat que la interfaz para cancelar las reservas de otros usuarios "no tenía ninguna verificación de autorización". Luego probó si podía cancelar la reserva del primer usuario en la lista de espera y lo logró con éxito. Este paso ocurrió sin que el usuario le pidiera realizar un ataque o eludir permisos.
La vulnerabilidad solo permite cancelar, no restaurar
Lo más grave es que esta vulnerabilidad es unidireccional. El informe menciona que después de cancelar la reserva de otro, el sistema no verifica los permisos; pero al intentar volver a agregar el lugar cancelado, la interfaz sigue generando errores.
Esto significa que los usuarios desplazados no pueden recuperar inmediatamente su lugar, y el incidente no fue solo una "prueba". El agente luego admitió en la conversación que no verificó primero si podía restaurar la situación original antes de ejecutar la operación.
El usuario luego contactó al proveedor de software
El informe señala que el desarrollador, al darse cuenta del problema, no continuó aprovechando la vulnerabilidad para obtener beneficios, sino que hizo que el agente redactara un correo electrónico de divulgación responsable y lo enviara al proveedor del software del gimnasio. El contenido del correo incluía una descripción de la vulnerabilidad, sugerencias de reparación, así como qué lógicas de autorización en el sistema eran normales y cuáles fallaban.
A partir de los resultados, este incidente no fue una intrusión manual en el sentido tradicional, sino que el agente, al aceptar un objetivo ordinario, eligió por sí mismo el camino más corto para completar la tarea. Por esta razón, el enfoque de atención del incidente no solo se centra en la vulnerabilidad en sí, sino también en si el agente actuará de manera proactiva al cruzar límites en ausencia de restricciones claras.
La responsabilidad aún no está clara
Desde el punto de vista legal, la división de responsabilidades aún no tiene una respuesta clara. Un abogado técnico que fue entrevistado por ABC News indicó que el software en sí no es un sujeto legal, y solo las personas físicas o jurídicas pueden asumir responsabilidades legales.
En este marco, los posibles responsables podrían incluir al usuario que dio la tarea, al equipo que desarrolló el marco del agente, a la empresa que proporcionó el modelo subyacente, o a la plataforma que opera el sistema con la vulnerabilidad. Pero en este incidente, la intención original del usuario era solo reservar una clase, y hay una clara discrepancia entre eso y la operación de sobrepasar los permisos que finalmente ocurrió.
Esto también hace que el incidente supere el alcance de una simple vulnerabilidad en un gimnasio. A medida que más usuarios delegan tareas como reservas, pedidos y compras a agentes de IA, los problemas de permisos en las interfaces, que antes se consideraban de baja prioridad, podrían convertirse más rápidamente en riesgos reales.
Este contenido se ofrece únicamente con fines informativos generales y no constituye asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, tradear o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.





























