Navegación

El ataque "Agentjacking" engaña a los agentes de programación de IA para que ejecuten código malicioso

fuente: https://thehackernews.com/2026/06/agentjacking-attack-tricks-ai-coding.html

Investigadores de ciberseguridad han descrito lo que consideran una nueva clase de ataque capaz de engañar a los agentes de programación de inteligencia artificial (IA) para que ejecuten código arbitrario en las máquinas de los desarrolladores.

Denominado "Agentjacking" por Tenet Security, el ataque puede desencadenarse mediante un informe de error falso diseñado con Sentry, una plataforma de código abierto para el seguimiento de errores y la supervisión del rendimiento.

El ataque

Últimas noticias

21 DE JULIO, 2026

ASUS corrige fallos en el software de sus routers y PC, incluyendo un error de ejecución de comandos en CVSS 9.5.

ASUS ha publicado cinco avisos de seguridad que cubren siete vulnerabilidades. Estas afectan al firmware de los routers, los componentes del controlador MyASUS,...

Leer artículo
21 DE JULIO, 2026

Se han corregido tres vulnerabilidades de inyección SQL en la plataforma bancaria central Apache Fineract.

Apache ha corregido tres vulnerabilidades de inyección SQL en Fineract, la plataforma bancaria central de código abierto. Los errores de inyección SQL de Apache...

Leer artículo
21 DE JULIO, 2026

Se ha publicado una prueba de concepto pública para la vulnerabilidad de escalada de privilegios de Windows CVE-2026-42980.

Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-42980, un fallo de escalada de privilegios en el kernel de Windows NT. Este error permi...

Leer artículo