Navegación

AutoJack Attack Lets One Web Page Hijack AI Agent for Host Code Execution

fuente: https://thehackernews.com/2026/06/autojack-attack-lets-one-web-page.html

Microsoft researchers have detailed an exploit chain, named AutoJack, that turns an AI browsing agent into a delivery vehicle for remote code execution.

Steer the agent to load an attacker's web page, and that page's JavaScript can reach a privileged local service on the same machine and spawn a process on the host.

No credentials, no sign-in screen, and no further user interaction once

Últimas noticias

13 DE JULIO, 2026

El APT blindado Likho despliega un nuevo ladrón de BusySnake.

Investigadores de seguridad de Kaspersky Labs descubrieron una nueva campaña de phishing que propaga el malware BusySnake Stealer, hasta ahora desconocido. En c...

Leer artículo
13 DE JULIO, 2026

Australia advierte sobre campaña global contra plataformas CMS vulnerables.

El Centro de Ciberseguridad de Australia (ACSC) advirtió sobre una campaña global que explota vulnerabilidades en sistemas de gestión de contenidos (CMS) y plug...

Leer artículo
13 DE JULIO, 2026

La inyección indirecta de mensajes amenaza a los agentes de IA.

De hecho, los ciberdelincuentes ahora utilizan sitios web maliciosos para atacar sistemas automatizados. En concreto, ocultan instrucciones en el código web par...

Leer artículo