Navegación

La vulnerabilidad de GhostCommit: Asistentes de IA convertidos en armas mediante imágenes.

fuente: https://meterpreter.org/ghostcommit-ai-vulnerability/

Una solicitud de extracción maliciosa puede eludir las revisiones de código sin problemas. Días después, obliga a un asistente de IA a extraer secretamente información confidencial del proyecto. Los atacantes simplemente ocultan las instrucciones dentro de un archivo PNG común. Los sistemas de inspección de código suelen ignorar estos archivos por completo. Investigadores del grupo ASSET de la Universidad de Missouri-Kansas City denominaron a esta técnica GhostCommit. Recientemente publicaron un ejemplo de ataque funcional. Además, notificaron proactivamente a los desarrolladores de las herramientas afectadas.

Últimas noticias

12 DE AGOSTO, 2026

Los atacantes explotan una vulnerabilidad de VMware vCenter para obtener acceso remoto persistente.

Según nuevos hallazgos de QUIRSO, ciberdelincuentes han comenzado a explotar activamente una vulnerabilidad crítica de seguridad recientemente corregida en VMwa...

Leer artículo
11 DE AGOSTO, 2026

Cisco advierte sobre una vulnerabilidad en las VPN de ASA y FTD que se está explotando para provocar fallos en los dispositivos.

Cisco advierte que una vulnerabilidad de denegación de servicio de alta gravedad en el software Secure Firewall ASA y Threat Defense (FTD) está siendo explotada...

Leer artículo
11 DE AGOSTO, 2026

Mozilla revoca la clave de firma de Linux para Firefox y Thunderbird después de que la clave llegara a un repositorio privado.

Mozilla ha eliminado la clave criptográfica que protegía las descargas de Firefox y Thunderbird para Linux después de que una copia sin cifrar se subiera por er...

Leer artículo