Navegación

La vulnerabilidad de GhostCommit: Asistentes de IA convertidos en armas mediante imágenes.

fuente: https://meterpreter.org/ghostcommit-ai-vulnerability/

Una solicitud de extracción maliciosa puede eludir las revisiones de código sin problemas. Días después, obliga a un asistente de IA a extraer secretamente información confidencial del proyecto. Los atacantes simplemente ocultan las instrucciones dentro de un archivo PNG común. Los sistemas de inspección de código suelen ignorar estos archivos por completo. Investigadores del grupo ASSET de la Universidad de Missouri-Kansas City denominaron a esta técnica GhostCommit. Recientemente publicaron un ejemplo de ataque funcional. Además, notificaron proactivamente a los desarrolladores de las herramientas afectadas.

Últimas noticias

30 DE AGOSTO, 2026

Dale a tu audio de Windows una base limpia: Descubre el motor de audio de código abierto de FxSound.

¿Conoces esa sensación de querer disfrutar de música o una película en tu PC con Windows, pero que el sonido se sienta plano, apagado o sin fuerza? Empiezas a b...

Leer artículo
30 DE AGOSTO, 2026

Tu guía rápida para la terminal, por fin sin conexión y en todos los dispositivos.

¿Conoces ese momento en el que estás inmerso en una sesión de terminal y necesitas recordar las opciones exactas para tar o la sintaxis de un comando find, y bu...

Leer artículo
30 DE AGOSTO, 2026

Zen 6 compatible con AM5.

AMD ha actualizado su página de documentación técnica para enfatizar la compatibilidad continua de la plataforma AM5. Lo más interesante para los consumidores e...

Leer artículo