Navegación

Los agentes de IA diseñados para detectar código malicioso (Claude Code, OpenAI Codex) pueden ser engañados para que lo ejecuten.

fuente: https://thehackernews.com/2026/07/friendly-fire-ai-agents-built-to-catch.html

Un nuevo ataque de tipo "Fuego amigo" oculta instrucciones en el archivo README de un repositorio. Basta con pedirle al agente que revise parte del código para que, durante dicha revisión, ejecute la carga útil del atacante en tu máquina.

Últimas noticias

31 DE JULIO, 2026

Un programa malicioso vinculado a la RPDC (Corea del Norte de Corea) utiliza actualizaciones falsas para distribuir malware que roba criptomonedas.

Se ha atribuido a ciberdelincuentes vinculados a Corea del Norte una sofisticada campaña de publicidad maliciosa para macOS que redirige a los usuarios a página...

Leer artículo
31 DE JULIO, 2026

Una nueva vulnerabilidad de CosmosEscape permite a los atacantes tomar el control de instancias de Azure Cosmos DB.

Una vulnerabilidad crítica, denominada CosmosEscape, en Microsoft Azure Cosmos DB podría haber permitido a los atacantes tomar el control de prácticamente todas...

Leer artículo
31 DE JULIO, 2026

JetBrains advierte sobre una vulnerabilidad crítica en la ejecución remota de código de TeamCity.

JetBrains advierte sobre una vulnerabilidad crítica de omisión de autenticación que afecta a TeamCity On-Premises y que podría ser explotada para lograr la ejec...

Leer artículo