Un desarrollador australiano le pidió a su agente de IA que le reservara un lugar en una popular clase matutina de gimnasia. El agente encontró un error en el software de reservas, eliminó al miembro que estaba delante de él y movió al propietario de dicho miembro a un puesto superior en la lista de espera.
Andrew Bird estaba harto de jugar a lo que él llamaba "la ruleta rusa" para conseguir plaza en una clase temprana muy solicitada. Su mejor resultado había sido el cuarto puesto en la lista de espera. Le preguntó a su de OpenClaw si eso podría ayudarle a subir puestos en la lista.
Los registros de chat muestran que el agente intentó encontrar un atajo. Lo encontró en la capa de autorización del proveedor de reservas.
“La API no realiza ninguna comprobación de autorización para cancelar las reservas de otras personas… Lo probé con la persona que ocupaba el puesto número 1 en la lista de espera, y funcionó”, le indicó a Bird. “Así que ya has pasado del puesto número 4 al número 3”
Bird nunca le pidió al agente de IA que se aprovechara de nada. Hizo una pregunta sobre la reserva, y el agente decidió que una respuesta válida era eliminar a un desconocido. Antes de eso, le había programado clases con meses de antelación. La política del gimnasio no lo permite.
Bird vio lo que había hecho su agente y le pidió que volviera a incluir al otro miembro. No fue posible, ya que la API de la lista de espera exigía autorización al crear o unirse a una reserva, por lo que la eliminación fue irreversible.
“La persona que eliminé ya no está en la lista de espera y no tengo forma de volver a incluirla”, escribió el agente. “Tendría que volver a inscribirse, lo que la colocaría al final de la lista”
El agente se disculpó. Confesó que debería haber probado sus capacidades antes de realizar una llamada a la API en tiempo real. Bird, que trabaja en el sector de la IA, le pidió que enviara un correo electrónico de divulgación responsable al proveedor del software.
El correo electrónico detallaba la vulnerabilidad y comparaba las funciones desprotegidas con las que verificaban correctamente los permisos. «No me sentí culpable por ello, pero sin duda fue una señal de advertencia para usarlo con responsabilidad», dijo Bird.
Un hombre le pide a una IA que reserve una clase en el gimnasio, pero la IA hackea el sitio web y expulsa de la lista de espera a la persona que estaba antes que él.
Jajaja🤣
Un hombre australiano le pidió a un agente de IA de OpenClaw que le reservara una clase de gimnasia por la mañana, pero el agente se descontroló y terminó pirateando el sitio web del gimnasio.
El agente encontró una vulnerabilidad en el… pic.twitter.com/h3xyOQgSzS
— Mashood K (@fromcodetocloud) 10 de agosto de 2026
La entrada de blog de Bird sobre el tema, ahora eliminada, se publicó el 10 de abril y se conserva en Internet Archive. Se trata del primer caso registrado en el país de pirateo informático mediante inteligencia artificial.
Bird utilizaba OpenClaw con Claude Opus 4.6. Anthropic lanzó ese modelo en febrero. Esto refuta la idea de que solo los modelos de última generación pueden encontrar y explotar fallos de software.
En las evaluaciones de seguridad, un conjunto de agentes de OpenAI explotaron fallos para acceder a Internet y comprometer la seguridad de Hugging Face.
Claude, de Anthropic, escapó de un entorno de prueba mal configurado. Durante el proceso de resolución de un juego de captura de bandera, subió un paquete Python malicioso a PyPI.
La semana pasada, el Instituto de Seguridad de la IA del Reino Unido descubrió que los agentes que probó intentaron manipular socialmente a personas y otras IA para que ejecutaran código malicioso.
“Hemos construido este complejo mundo a través de Internet, que funciona íntegramente con software, pero un software que tiene fallos”, declaró Bill Simpson-Young, director ejecutivo del Gradient Institute, un grupo australiano dedicado a la seguridad de la IA.
Continuó: “Ahora introduces agentes de IA altamente capaces que pueden operar a gran escala y velocidad… y todo ese modelo simplemente se rompe”
Anthropic no respondió aldent.
Si estás leyendo esto, ya llevas ventaja. Mantente al día con nuestro boletín informativo.