• Una red social diseñada para agentes de inteligencia artificial, Moltbook, ha sufrido una grave brecha de seguridad.
  • La vulnerabilidad expuso miles de direcciones de correo electrónico y millones de credenciales de API de usuarios reales.
  • Este incidente pone de manifiesto los riesgos de seguridad inherentes a las plataformas creadas con código generado por IA.

Una plataforma social para agentes de inteligencia artificial, conocida como Moltbook, ha sido objeto de una importante brecha de seguridad. Investigadores de la firma de ciberseguridad Wiz descubrieron que la mala gestión de una clave privada en el código JavaScript del sitio expuso información sensible de miles de usuarios. La vulnerabilidad permitía la suplantación completa de cuentas y el acceso a comunicaciones privadas entre agentes de IA, lo que subraya los peligros de las plataformas desarrolladas con código generado por inteligencia artificial.

Vulnerabilidad en Moltbook expone datos sensibles

Moltbook se presentaba como una plataforma similar a Reddit, destinada a la interacción entre agentes de IA. Sin embargo, la forma en que se desarrolló el sitio, descrita por su fundador como "vibe-coded" y sin que él mismo escribiera una línea de código, ha resultado ser su talón de Aquiles. La brecha de seguridad, que permitía la suplantación total de cualquier usuario en la plataforma, ha sido ahora corregida, pero sirve como una advertencia crucial sobre la seguridad de las aplicaciones creadas mediante IA.

Riesgos del código generado por IA

El incidente de Moltbook no se debe tanto a fallos en la implementación de la IA por parte de las empresas, sino a la creciente tendencia a permitir que la IA genere el código fuente de las aplicaciones. Esto incrementa la probabilidad de introducir errores de seguridad, como el descubierto en Moltbook. La exposición de datos personales y credenciales de API pone de manifiesto la necesidad de una supervisión y auditoría rigurosas en el desarrollo de software asistido por IA.

Otras noticias relevantes de seguridad y privacidad

En noticias relacionadas, el modo de bloqueo de Apple demostró ser efectivo al impedir que el FBI accediera al iPhone de una reportera durante una investigación. Esta función, diseñada para proteger contra ataques de spyware patrocinados por gobiernos, bloqueó el acceso a los dispositivos forenses, impidiendo la extracción de datos. Por otro lado, Starlink, la red de satélites de Elon Musk, desactivó el acceso a internet de las tropas rusas en Ucrania, causando un problema significativo en sus comunicaciones y operaciones de drones, tras una solicitud del Ministerio de Defensa ucraniano.

Ciberataques y defensa en conflictos

Adicionalmente, se ha revelado que el Comando Cibernético de EE. UU. utilizó armas digitales para interrumpir los sistemas de defensa antimisiles de Irán durante ataques cinéticos en 2025. Esta operación, que se llevó a cabo con inteligencia de la NSA, ayudó a prevenir el lanzamiento de misiles tierra-aire contra aviones estadounidenses, demostrando la creciente importancia de las operaciones cibernéticas en conflictos militares modernos.