fuente: https://thehackernews.com/2026/06/agentjacking-attack-tricks-ai-coding.html
Investigadores de ciberseguridad han descrito lo que consideran una nueva clase de ataque capaz de engañar a los agentes de programación de inteligencia artificial (IA) para que ejecuten código arbitrario en las máquinas de los desarrolladores.
Denominado "Agentjacking" por Tenet Security, el ataque puede desencadenarse mediante un informe de error falso diseñado con Sentry, una plataforma de código abierto para el seguimiento de errores y la supervisión del rendimiento.
El ataque
Una campaña de publicidad maliciosa en el buscador Bing está distribuyendo un instalador falso de la aplicación de escritorio Claude, alojado en el dominio legí...
Leer artículo →La seguridad de los agentes de IA está siguiendo una curva de madurez conocida: adopción, visibilidad y, finalmente, control. Sin embargo, hemos descubierto que...
Leer artículo →El Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) ha alertado sobre una nueva campaña que utiliza un programa malicioso disfrazado de compl...
Leer artículo →