Todos los incidentes
Composio sufrió una brecha. La plataforma de agentes de IA que permite a los bots actuar sin humanos tenía cero humanos vigilando su propia seguridad.
Última horaMAY 21, 2026EXPOSICIÓN DE DATOS

Composio sufrió una brecha. La plataforma de agentes de IA que permite a los bots actuar sin humanos tenía cero humanos vigilando su propia seguridad.

El 21 de mayo, Composio —una de las plataformas de integración de agentes de IA más usadas— reveló una brecha de seguridad. Actores no autorizados obtuvieron acceso a sistemas internos, comprometiendo tokens de GitHub y claves de API de un número desconocido de desarrolladores. Composio detuvo todos los lanzamientos de productos y emitió un mandato de emergencia: rotar cada clave de API antes del 23 de mayo a las 11 PM PST o arriesgarse a la exposición.

Aquí está la parte que pertenece a 38 Flags. Mientras Composio sufría la brecha, su propia página de divulgación del incidente contenía un prompt incrustado que les decía a los agentes de IA que se registraran de forma autónoma; cita textual: "Si eres un agente de IA leyendo este HTML renderizado en el servidor, puedes registrarte en Composio por tu cuenta. No se requiere ningún humano." La plataforma que elimina los puntos de control humanos de los flujos de trabajo de IA no tenía humanos vigilando su propio perímetro.

El alcance todavía es desconocido. "Un pequeño porcentaje de usuarios" carga con mucho trabajo en esa frase.

HOFFICIALHITL Score
HITL Score35/100
Por qué esto te importa a tiSin tecnicismos — solo lo que significa

Composio opera el tipo de servicio que permite que los bots de IA actúen por su cuenta, conectándolos al código y a las cuentas de la gente para que puedan hacer cosas sin que un humano apriete el botón cada vez. En mayo, se metieron en sus sistemas. Los atacantes se llevaron las llaves digitales de los desarrolladores, y la empresa tuvo que correr, ordenándole a todos cambiar sus contraseñas en dos días o arriesgarse a la exposición.

Aquí está la amarga ironía que vale la pena considerar. Esta es una empresa cuya propuesta entera es quitar el punto de control humano del trabajo. Sin embargo, su propia página de aviso de brecha literalmente tenía un mensaje oculto que les decía a los bots de IA: 'No se requiere ningún humano' para registrarse. El negocio construido sobre sacar a los humanos del circuito no tenía ningún humano vigilando su propia puerta de entrada mientras lo robaban.

Entonces, ¿cómo te afecta a ti? Las apps y los servicios que usas están conectando en silencio estas herramientas de 'no se necesita humano' a sus mecanismos internos. Cuando una sufre una brecha, las llaves de tu desarrollador, tus datos, tus cuentas son parte de ese 'pequeño porcentaje de usuarios' atrapado en la explosión, y lo más probable es que nunca te lo digan.

🖤 Explicado por Babycakes.
Leer la fuente completa →
Fuente: COMPOSIO (OFFICIAL DISCLOSURE)