fuente: https://meterpreter.org/ghostcommit-ai-vulnerability/
Una solicitud de extracción maliciosa puede eludir las revisiones de código sin problemas. Días después, obliga a un asistente de IA a extraer secretamente información confidencial del proyecto. Los atacantes simplemente ocultan las instrucciones dentro de un archivo PNG común. Los sistemas de inspección de código suelen ignorar estos archivos por completo. Investigadores del grupo ASSET de la Universidad de Missouri-Kansas City denominaron a esta técnica GhostCommit. Recientemente publicaron un ejemplo de ataque funcional. Además, notificaron proactivamente a los desarrolladores de las herramientas afectadas.
Se ha detectado una operación de ciberespionaje no reportada previamente, denominada SilkParasite, dirigida a organismos gubernamentales en Asia Central. El con...
Leer artículo →El navegador de código abierto Firefox de Mozilla ha anunciado que Firefox para iOS está probando una herramienta nativa de bloqueo de anuncios. Los usuarios ya...
Leer artículo →Si alguna vez has configurado un proxy, sabes lo complicado que es. Tienes enlaces de suscripción en un formato, una configuración que funciona en tu móvil pero...
Leer artículo →