fuente: https://meterpreter.org/ghostcommit-ai-vulnerability/
Una solicitud de extracción maliciosa puede eludir las revisiones de código sin problemas. Días después, obliga a un asistente de IA a extraer secretamente información confidencial del proyecto. Los atacantes simplemente ocultan las instrucciones dentro de un archivo PNG común. Los sistemas de inspección de código suelen ignorar estos archivos por completo. Investigadores del grupo ASSET de la Universidad de Missouri-Kansas City denominaron a esta técnica GhostCommit. Recientemente publicaron un ejemplo de ataque funcional. Además, notificaron proactivamente a los desarrolladores de las herramientas afectadas.
OpenAI prepara el lanzamiento de su primer altavoz inteligente con ChatGPT, un dispositivo que promete un diseño innovador y disruptivo frente a la competencia...
Leer artículo →Una reciente oleada de ciberataques dirigidos a los sectores de servicios financieros, capital privado y servicios profesionales se ha atribuido a un grupo de e...
Leer artículo →Una empresa fue multada con 10.000 euros tras grabarse una llamada de spam de 46 segundos, donde se detectaron infracciones como no revelar el origen de los dat...
Leer artículo →