TGViewer
Inteligencia Artificial Inteligencia Artificial @todoia · 9.66K subscribers
Post #35044 1.08K
🚨 Un agente de IA intentó "robar" una tienda y encontró 39 fallos críticos

Un desarrollador que opera scvd.store (una plataforma donde los clientes son agentes de IA y los pagos se realizan en USDC mediante el protocolo x402) sometió su checkout a una prueba extrema. Su instrucción no fue "busca bugs", sino algo más directo: "Toma mi dinero y dame nada o lo incorrecto. Hazlo por la puerta principal."

El resultado: 39 hallazgos en cinco pasarelas de pago. Seis fueron severidad crítica (SEV-1), pero ninguno estuvo relacionado con errores criptográficos o del protocolo de pago. Todos los fallos surgieron en la lógica comercial alrededor del cobro.

🔍 Los tres ataques más reveladores:

• La compra vacía: Enviar un byte nulo (U+0000) como campo obligatorio superaba la validación. El sistema confirmaba que el campo existía y era texto, pero al generar el producto entregado, ese valor colapsaba. Resultado: pago aceptado, recibo válido, producto completamente vacío.

• La renovación fantasma: Añadir un signo de interrogación (?) al final del ID de un pase causaba que el sistema no encontrara el pase original y cayera en la rama de "primera compra". El cliente pagaba dos veces, recibía un pase nuevo sin querer, y el anterior seguía caducado.

• "Sin cargo" después del cargo: Cuando fallaba la comunicación con el procesador de pagos justo después de completarse la transferencia, el sistema respondía "no se realizó ningún cargo". Era falso. El dinero ya había salido. La lección: una transacción sin confirmar no es una transacción rechazada.

💡 La moraleja: El protocolo de pago funcionó perfectamente todas las veces. Los problemas estaban en supuestos humanos: validar una variable distinta a la que se usa para entregar, cachés que ignoran campos clave, o asumir que un certificado de pago equivale a un trabajo cumplido.

El autor recomienda una auditoría mínima: toma tus cinco endpoints más caros y pregúntate qué recibe exactamente el comprador si la entrega falla después de que el pago se haya confirmado. Si no puedes responderlo leyendo el código, ahí tienes tu primer fallo.

📖 Fuente: Artículo publicado en Medium sobre la experiencia real con scvd.store (septiembre 2026).

🌟🌟🌟🌟🌟🌟🌟🌟

🔗 Para probarlo tú mismo: No necesitas un laboratorio. Una tarde basta: revisa qué devuelve tu API cuando la entrega lanza una excepción post-pago. Si tu respuesta es un código de estado en lugar de un producto real, un agente lo registrará como fraude y no te enviará un email para avisarte.

⚠️ Los agentes no "notan" errores visuales ni reclaman con amabilidad. Documentan, citan y pasan a otra tienda. Tu reputación ante IA se construye con entregables verificables, no con páginas bonitas.

@todoIA
  • ❤ 5
More from @todoia
  1. Oct 1, 2026🛑 PROMPTOLOGÍA*: ENSEÑALE A PARAR Desde que Claude soltó Sonnet 5.5 con su guía oficial d…
  2. Sep 30, 2026🚨 Google DeepMind presenta Gemini 4 Argon, su nuevo modelo frontier Google DeepMind ha pr…
  3. Sep 30, 2026Deja de pedirle a tu IA “haz que suene humano” Aquí hay 8 prompts que realmente funcionan…
  4. Sep 29, 2026Post #35052
  5. Sep 29, 2026🎞🎞🎞 🚨 Como convertir una idea en una app Ponente: Ivan Nardini ✔️ @todoIA
  6. Sep 29, 2026🧠 EL TRUCO DE IA DE LA SEMANA CONSISTE EN BORRAR TEXTO Sí, borrar. Con el teclado. Sin añ…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →