fuente: https://meterpreter.org/ghostcommit-ai-vulnerability/
Una solicitud de extracción maliciosa puede eludir las revisiones de código sin problemas. Días después, obliga a un asistente de IA a extraer secretamente información confidencial del proyecto. Los atacantes simplemente ocultan las instrucciones dentro de un archivo PNG común. Los sistemas de inspección de código suelen ignorar estos archivos por completo. Investigadores del grupo ASSET de la Universidad de Missouri-Kansas City denominaron a esta técnica GhostCommit. Recientemente publicaron un ejemplo de ataque funcional. Además, notificaron proactivamente a los desarrolladores de las herramientas afectadas.
Un desarrollador informó que Claude Opus 5 de Anthropic, ejecutándose en modo Ultracode, borró accidentalmente toda una base de datos de producción en aproximad...
Leer artículo →Cisco advierte que una vulnerabilidad de credenciales estáticas de alta gravedad en Secure Firewall Management Center (FMC), identificada como CVE-2026-20316, f...
Leer artículo →Incluso la infraestructura de red más robusta puede convertirse, sin querer, en un punto de entrada desastroso para los atacantes si existe una vulnerabilidad e...
Leer artículo →