Navegación

Los agentes de IA diseñados para detectar código malicioso (Claude Code, OpenAI Codex) pueden ser engañados para que lo ejecuten.

fuente: https://thehackernews.com/2026/07/friendly-fire-ai-agents-built-to-catch.html

Un nuevo ataque de tipo "Fuego amigo" oculta instrucciones en el archivo README de un repositorio. Basta con pedirle al agente que revise parte del código para que, durante dicha revisión, ejecute la carga útil del atacante en tu máquina.

Últimas noticias

07 DE SEPTIEMBRE, 2026

Los atacantes ocultan los señuelos de phishing utilizando caracteres Unicode invisibles.

Los ciberdelincuentes han adoptado la técnica de manipulación de caracteres ASCII en campañas de phishing, utilizando caracteres Unicode invisibles para eludir...

Leer artículo
07 DE SEPTIEMBRE, 2026

N-able lanza su cuarto parche de N-central en cinco semanas para corregir una vulnerabilidad de ejecución remota de código no autenticada.

Todas las versiones locales de N-central anteriores a la 2026.3.1.14 —incluidos los servidores actualizados a la Hotfix 3 un día antes— necesitan la Hotfix 4. E...

Leer artículo
06 DE SEPTIEMBRE, 2026

Vulnerabilidad de MikroTik RouterOS explotada en la práctica: parche y plan de defensa.

La rapidez se vuelve crucial cuando un fabricante oculta detalles sobre vulnerabilidades. En consecuencia, la rápida aplicación de parches hace que sea más difí...

Leer artículo