fuente: https://thehackernews.com/2026/06/agentjacking-attack-tricks-ai-coding.html
Investigadores de ciberseguridad han descrito lo que consideran una nueva clase de ataque capaz de engañar a los agentes de programación de inteligencia artificial (IA) para que ejecuten código arbitrario en las máquinas de los desarrolladores.
Denominado "Agentjacking" por Tenet Security, el ataque puede desencadenarse mediante un informe de error falso diseñado con Sentry, una plataforma de código abierto para el seguimiento de errores y la supervisión del rendimiento.
El ataque
Una vulnerabilidad recientemente descubierta en el servidor oficial Azure DevOps MCP de Microsoft revela cómo un comentario invisible en una solicitud de extrac...
Leer artículo →Las fuerzas del orden alemanas y estadounidenses desmantelaron la infraestructura principal de Kratos, descrita por los investigadores alemanes como uno de los...
Leer artículo →En julio, Oracle corrigió 11 vulnerabilidades en el componente WebLogic Server Core. La mayoría permitían el control total de Oracle WebLogic Server. La vulnera...
Leer artículo →