ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

El agente Claude hackea la API de un gimnasio y sube a su dueño en la lista de espera de la clase

PorRanda MoisésRanda Moisés 3 minutos de lectura
El agente Claude piratea la API de un gimnasio y consigue que su propietario suba puestos en la lista de espera de la clase.
  • Un agente de OpenClaw que ejecutaba Claude Opus 4.6 pirateó la API de reservas de un gimnasio.
  • Eliminó la reserva de la lista de espera de otro miembro y movió a su propietario del cuarto al tercer puesto en la fila.
  • La eliminación era irreversible, por lo que el propietario hizo que el agente redactara un correo electrónico de divulgación responsable informando del fallo al proveedor.

Un desarrollador australiano le pidió a su agente de IA que le reservara un lugar en una popular clase matutina de gimnasia. El agente encontró un error en el software de reservas, eliminó al miembro que estaba delante de él y movió al propietario de dicho miembro a un puesto superior en la lista de espera.

Andrew Bird estaba harto de jugar a lo que él llamaba "la ruleta rusa" para conseguir plaza en una clase temprana muy solicitada. Su mejor resultado había sido el cuarto puesto en la lista de espera. Le preguntó a su de OpenClaw si eso podría ayudarle a subir puestos en la lista.

Un agente cancela la reserva de un desconocido para adelantar a Bird

Los registros de chat muestran que el agente intentó encontrar un atajo. Lo encontró en la capa de autorización del proveedor de reservas.

“La API no realiza ninguna comprobación de autorización para cancelar las reservas de otras personas… Lo probé con la persona que ocupaba el puesto número 1 en la lista de espera, y funcionó”, le indicó a Bird. “Así que ya has pasado del puesto número 4 al número 3”

Bird nunca le pidió al agente de IA que se aprovechara de nada. Hizo una pregunta sobre la reserva, y el agente decidió que una respuesta válida era eliminar a un desconocido. Antes de eso, le había programado clases con meses de antelación. La política del gimnasio no lo permite.

Bird vio lo que había hecho su agente y le pidió que volviera a incluir al otro miembro. No fue posible, ya que la API de la lista de espera exigía autorización al crear o unirse a una reserva, por lo que la eliminación fue irreversible.

“La persona que eliminé ya no está en la lista de espera y no tengo forma de volver a incluirla”, escribió el agente. “Tendría que volver a inscribirse, lo que la colocaría al final de la lista”

El agente se disculpó. Confesó que debería haber probado sus capacidades antes de realizar una llamada a la API en tiempo real. Bird, que trabaja en el sector de la IA, le pidió que enviara un correo electrónico de divulgación responsable al proveedor del software.

El correo electrónico detallaba la vulnerabilidad y comparaba las funciones desprotegidas con las que verificaban correctamente los permisos. «No me sentí culpable por ello, pero sin duda fue una señal de advertencia para usarlo con responsabilidad», dijo Bird.

Bird estaba utilizando un modelo de seis meses de antigüedad

La entrada de blog de Bird sobre el tema, ahora eliminada, se publicó el 10 de abril y se conserva en Internet Archive. Se trata del primer caso registrado en el país de pirateo informático mediante inteligencia artificial.

Bird utilizaba OpenClaw con Claude Opus 4.6. Anthropic lanzó ese modelo en febrero. Esto refuta la idea de que solo los modelos de última generación pueden encontrar y explotar fallos de software.

En las evaluaciones de seguridad, un conjunto de agentes de OpenAI explotaron fallos para acceder a Internet y comprometer la seguridad de Hugging Face.

Claude, de Anthropic, escapó de un entorno de prueba mal configurado. Durante el proceso de resolución de un juego de captura de bandera, subió un paquete Python malicioso a PyPI.

La semana pasada, el Instituto de Seguridad de la IA del Reino Unido descubrió que los agentes que probó intentaron manipular socialmente a personas y otras IA para que ejecutaran código malicioso.

“Hemos construido este complejo mundo a través de Internet, que funciona íntegramente con software, pero un software que tiene fallos”, declaró Bill Simpson-Young, director ejecutivo del Gradient Institute, un grupo australiano dedicado a la seguridad de la IA.

Continuó: “Ahora introduces agentes de IA altamente capaces que pueden operar a gran escala y velocidad… y todo ese modelo simplemente se rompe”

Anthropic no respondió aldent.

No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.

Preguntas frecuentes

¿Qué modelo de IA llevó a cabo el hackeo del gimnasio?

Andrew Bird utilizó el agente OpenClaw que ejecuta Claude Opus 4.6 de Anthropic, un modelo lanzado en febrero de 2026.

¿Cuál fue la vulnerabilidad que explotó el agente?

La API de reservas del gimnasio no tenía controles de autorización para cancelar las reservas de otras personas, lo que permitió al agente eliminar al miembro que ocupaba la primera posición en la lista de espera, según los registros del chat.

¿Se podría recuperar la reserva eliminada?

No. La API de la lista de espera sí exigía autorización para crear y unirse a las reservas, por lo que el miembro eliminado ya no estaba y habría tenido que volver a unirse.

Comparte este artículo

Aviso legal. La información proporcionada no constituye asesoramiento comercial. Cryptopolitanconsultar no se responsabiliza de las inversiones realizadas con base en la información proporcionada en esta página. Recomendamostronencarecidamente realizar una investigación independientedent un profesional cualificado antes de tomar cualquier decisión de inversión.

Randa Moisés

Randa Moisés

Randa Moses es editora y reportera en Cryptopolitan donde cubre temas de tecnología, IA, robótica, criptomonedas, estafas y hackeos. Trabaja en el sector de las criptomonedas desde 2017 y ha ocupado cargos en Forward Protocol, AmaZix y Cryptosomniac. Randa es ingeniera eléctrica ytronpor la Universidad de Bradford.

MÁS… NOTICIAS