Navegación

La vulnerabilidad de GhostCommit: Asistentes de IA convertidos en armas mediante imágenes.

fuente: https://meterpreter.org/ghostcommit-ai-vulnerability/

Una solicitud de extracción maliciosa puede eludir las revisiones de código sin problemas. Días después, obliga a un asistente de IA a extraer secretamente información confidencial del proyecto. Los atacantes simplemente ocultan las instrucciones dentro de un archivo PNG común. Los sistemas de inspección de código suelen ignorar estos archivos por completo. Investigadores del grupo ASSET de la Universidad de Missouri-Kansas City denominaron a esta técnica GhostCommit. Recientemente publicaron un ejemplo de ataque funcional. Además, notificaron proactivamente a los desarrolladores de las herramientas afectadas.

Últimas noticias

25 DE JULIO, 2026

Un exploit de Certighost para Active Directory CS permite a usuarios con pocos privilegios comprometer el dominio.

Una vulnerabilidad recientemente descubierta en los Servicios de Certificados de Active Directory (AD CS), denominada Certighost, permitía a un usuario de domin...

Leer artículo
25 DE JULIO, 2026

Una vulnerabilidad en Bing Images permite a los atacantes ejecutar código remoto en servidores de Microsoft.

Se han descubierto tres vulnerabilidades críticas de ejecución remota de código (RCE) en la infraestructura de Microsoft, dos de ellas en Bing Images, que permi...

Leer artículo
25 DE JULIO, 2026

ETB administraba la plataforma vulnerada y Movilidad cifra en 1,6 millones de bogotanos los afectados.

La Secretaría Distrital de Movilidad reveló que la base de datos exfiltrada estaba alojada y administrada por la Empresa de Telecomunicaciones de Bogotá (ETB),...

Leer artículo