Navegación

La vulnerabilidad de GhostCommit: Asistentes de IA convertidos en armas mediante imágenes.

fuente: https://meterpreter.org/ghostcommit-ai-vulnerability/

Una solicitud de extracción maliciosa puede eludir las revisiones de código sin problemas. Días después, obliga a un asistente de IA a extraer secretamente información confidencial del proyecto. Los atacantes simplemente ocultan las instrucciones dentro de un archivo PNG común. Los sistemas de inspección de código suelen ignorar estos archivos por completo. Investigadores del grupo ASSET de la Universidad de Missouri-Kansas City denominaron a esta técnica GhostCommit. Recientemente publicaron un ejemplo de ataque funcional. Además, notificaron proactivamente a los desarrolladores de las herramientas afectadas.

Últimas noticias

07 DE AGOSTO, 2026

Los hackers pueden aprovechar los servidores WSUS para distribuir malware y comprometer los puntos finales de las empresas.

A novel attack chain that allows adversaries to hijack Windows Server Update Services (WSUS), the trusted patch-management architecture widely deployed across e...

Leer artículo
07 DE AGOSTO, 2026

La actualización de seguridad de Chrome corrige 41 vulnerabilidades, incluidas 6 fallas críticas.

Google lanzó una actualización de seguridad para Chrome en su canal de escritorio estable. Esta actualización corrige 41 vulnerabilidades, seis de ellas crítica...

Leer artículo
07 DE AGOSTO, 2026

OWASP publica el GenAI LLM Top 10 2026 para la creación y seguridad de aplicaciones de IA modernas.

El Open Web Application Security Project (OWASP) ha publicado oficialmente el Top 10 para aplicaciones LLM 2026, una guía de seguridad fundamental que aborda la...

Leer artículo