Una cadena de explotación crítica apodada AutoJack permite que una sola página web maliciosa secuestre el agente de navegación AutoGen Studio de Microsoft y ejecute código arbitrario en la máquina host sin ninguna interacción del usuario más allá de enviar una URL. AutoJack es una cadena de explotación de tres vulnerabilidades dirigida a AutoGen Studio, la interfaz de usuario de código abierto de Microsoft Research para el prototipado de sistemas de IA multiagente. El [...] La publicación AutoJack: una sola página web puede secuestrar su agente de IA para ejecutar código malicioso apareció primero en Cyber Security News.
Un operador de malware dejó su servidor de distribución completamente expuesto, y Rapid7 recuperó todo el conjunto de herramientas: 1048 archivos que incluían p...
Leer artículo →La inteligencia artificial ha llegado a uno de los ámbitos más conservadores del desarrollo de software, y la disputa se ha convertido rápidamente en un conflic...
Leer artículo →El mercado de la IA en el SOC ha evolucionado más rápido que los métodos para evaluarla. El año pasado, Gartner situó a los agentes de IA en el SOC en la etapa...
Leer artículo →