fuente: https://meterpreter.org/ghostcommit-ai-vulnerability/
Una solicitud de extracción maliciosa puede eludir las revisiones de código sin problemas. Días después, obliga a un asistente de IA a extraer secretamente información confidencial del proyecto. Los atacantes simplemente ocultan las instrucciones dentro de un archivo PNG común. Los sistemas de inspección de código suelen ignorar estos archivos por completo. Investigadores del grupo ASSET de la Universidad de Missouri-Kansas City denominaron a esta técnica GhostCommit. Recientemente publicaron un ejemplo de ataque funcional. Además, notificaron proactivamente a los desarrolladores de las herramientas afectadas.
Investigadores publicaron todos los detalles y el código de prueba de concepto para explotar la vulnerabilidad CVE-2026-53361, un fallo de uso de memoria libera...
Leer artículo →Ubiquiti ha solucionado 21 vulnerabilidades de severidad crítica que afectaban a casi toda su línea de productos UniFi. La empresa advirtió que atacantes con ac...
Leer artículo →La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) publicó los resultados de dos evaluaciones de equipos rojos realizadas simultáneam...
Leer artículo →