Navegación

La vulnerabilidad de GhostCommit: Asistentes de IA convertidos en armas mediante imágenes.

fuente: https://meterpreter.org/ghostcommit-ai-vulnerability/

Una solicitud de extracción maliciosa puede eludir las revisiones de código sin problemas. Días después, obliga a un asistente de IA a extraer secretamente información confidencial del proyecto. Los atacantes simplemente ocultan las instrucciones dentro de un archivo PNG común. Los sistemas de inspección de código suelen ignorar estos archivos por completo. Investigadores del grupo ASSET de la Universidad de Missouri-Kansas City denominaron a esta técnica GhostCommit. Recientemente publicaron un ejemplo de ataque funcional. Además, notificaron proactivamente a los desarrolladores de las herramientas afectadas.

Últimas noticias

23 DE JULIO, 2026

Un fallo en una extensión de Adobe Acrobat permite que sitios web maliciosos lean los datos web de WhatsApp.

Investigadores de ciberseguridad han revelado detalles de una cadena de vulnerabilidades, ya corregida, en la extensión de Adobe Acrobat para Chrome, que cuenta...

Leer artículo
23 DE JULIO, 2026

Si estás estudiando los dominios CISSP, este paquete te ofrece formación en los 8 por 20 dólares.

La preparación para la certificación CISSP generalmente implica combinar la formación en ocho áreas distintas, lo que suele resultar en un coste considerable. E...

Leer artículo
23 DE JULIO, 2026

GitHub renueva su programa de recompensas por errores con un nuevo nivel VIP.

GitHub, el repositorio de código propiedad de Microsoft, publicó recientemente una entrada en su blog anunciando una profunda revisión de sus iniciativas de seg...

Leer artículo