Navegación

La vulnerabilidad de GhostCommit: Asistentes de IA convertidos en armas mediante imágenes.

fuente: https://meterpreter.org/ghostcommit-ai-vulnerability/

Una solicitud de extracción maliciosa puede eludir las revisiones de código sin problemas. Días después, obliga a un asistente de IA a extraer secretamente información confidencial del proyecto. Los atacantes simplemente ocultan las instrucciones dentro de un archivo PNG común. Los sistemas de inspección de código suelen ignorar estos archivos por completo. Investigadores del grupo ASSET de la Universidad de Missouri-Kansas City denominaron a esta técnica GhostCommit. Recientemente publicaron un ejemplo de ataque funcional. Además, notificaron proactivamente a los desarrolladores de las herramientas afectadas.

Últimas noticias

08 DE AGOSTO, 2026

Se explota una vulnerabilidad de día cero de inyección SQL en Metabase en ataques de robo de datos de clientes.

Una vulnerabilidad crítica de inyección SQL en Metabase fue explotada en ataques de día cero para comprometer las instancias de los clientes y robar datos. Esto...

Leer artículo
08 DE AGOSTO, 2026

OpenAI ralentiza el desarrollo del nuevo modelo Astra para medir las capacidades de ciberseguridad.

OpenAI ha anunciado que ralentizará deliberadamente el desarrollo de Astra, su próximo modelo de IA de vanguardia, tras evaluaciones internas que revelaron avan...

Leer artículo
08 DE AGOSTO, 2026

Progress Kemp detecta una vulnerabilidad en LoadMaster que afecta a CISA KEV tras 792 intentos de explotación reportados.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el viernes una vulnerabilidad de seguridad de gravedad crítica que afecta a...

Leer artículo