fuente: https://cybersecuritynews.com/bughunter-bug-bounty-toolkit/
Un nuevo kit de herramientas de código abierto para la búsqueda de vulnerabilidades (bug bounty) llamado BugHunter, desarrollado sobre Claude Code de Anthropic y ampliado recientemente para admitir proveedores de IA gratuitos como Ollama y Groq, está ganando popularidad en la comunidad de investigación de seguridad al automatizar por completo el flujo de descubrimiento y reporte de vulnerabilidades. Desarrollado por el investigador de seguridad Shuvon Md Shariar Shanaz y alojado [...]
La publicación BugHunter: un kit de herramientas de "bug bounty" impulsado por Claude y proveedores de IA gratuitos apareció primero en Cyber Security News.
Contaban con certificados de procedencia válidos, y el malware se ejecutaba cuando se cargaban los módulos afectados, no en el momento de la instalación.
Leer artículo →Una solicitud de extracción maliciosa puede eludir las revisiones de código sin problemas. Días después, obliga a un asistente de IA a extraer secretamente info...
Leer artículo →Recientemente, ejecutivos de Microsoft publicaron una entrada oficial en su blog donde detallan una experiencia de búsqueda mejorada para los participantes del...
Leer artículo →