🚨 Un agente de IA intentó "robar" una tienda y encontró 39 fallos críticos
Un desarrollador que opera scvd.store (una plataforma donde los clientes son agentes de IA y los pagos se realizan en USDC mediante el protocolo x402) sometió su checkout a una prueba extrema. Su instrucción no fue "busca bugs", sino algo más directo: "Toma mi dinero y dame nada o lo incorrecto. Hazlo por la puerta principal."
El resultado: 39 hallazgos en cinco pasarelas de pago. Seis fueron severidad crítica (SEV-1), pero ninguno estuvo relacionado con errores criptográficos o del protocolo de pago. Todos los fallos surgieron en la lógica comercial alrededor del cobro.
🔍 Los tres ataques más reveladores:
• La compra vacía: Enviar un byte nulo (U+0000) como campo obligatorio superaba la validación. El sistema confirmaba que el campo existía y era texto, pero al generar el producto entregado, ese valor colapsaba. Resultado: pago aceptado, recibo válido, producto completamente vacío.
• La renovación fantasma: Añadir un signo de interrogación (?) al final del ID de un pase causaba que el sistema no encontrara el pase original y cayera en la rama de "primera compra". El cliente pagaba dos veces, recibía un pase nuevo sin querer, y el anterior seguía caducado.
• "Sin cargo" después del cargo: Cuando fallaba la comunicación con el procesador de pagos justo después de completarse la transferencia, el sistema respondía "no se realizó ningún cargo". Era falso. El dinero ya había salido. La lección: una transacción sin confirmar no es una transacción rechazada.
💡 La moraleja: El protocolo de pago funcionó perfectamente todas las veces. Los problemas estaban en supuestos humanos: validar una variable distinta a la que se usa para entregar, cachés que ignoran campos clave, o asumir que un certificado de pago equivale a un trabajo cumplido.
El autor recomienda una auditoría mínima: toma tus cinco endpoints más caros y pregúntate qué recibe exactamente el comprador si la entrega falla después de que el pago se haya confirmado. Si no puedes responderlo leyendo el código, ahí tienes tu primer fallo.
📖 Fuente: Artículo publicado en Medium sobre la experiencia real con scvd.store (septiembre 2026).
🌟🌟🌟🌟🌟🌟🌟🌟
🔗 Para probarlo tú mismo: No necesitas un laboratorio. Una tarde basta: revisa qué devuelve tu API cuando la entrega lanza una excepción post-pago. Si tu respuesta es un código de estado en lugar de un producto real, un agente lo registrará como fraude y no te enviará un email para avisarte.
⚠️ Los agentes no "notan" errores visuales ni reclaman con amabilidad. Documentan, citan y pasan a otra tienda. Tu reputación ante IA se construye con entregables verificables, no con páginas bonitas.
@todoIA
Post #35044
1.08K
- ❤ 5