fuente: https://thehackernews.com/2026/08/ai-assisted-http-terminator-finds-novel.html
Según PortSwigger, HTTP Terminator, un sistema de investigación asistido por inteligencia artificial (IA) desarrollado por James Kettle, generó y demostró nuevas técnicas de desincronización HTTP tras explorar 30 000 posibles vectores de desincronización.
PortSwigger indicó que una cascada de descubrimiento independiente, guiada por humanos, también reveló una vulnerabilidad de día cero en Apache Traffic Server. Kettle explicó que HTTP Terminator analizó 30 000 sitios web con autorización para el escaneo mediante programas de recompensas por detección de errores o divulgación de vulnerabilidades, y encontró aproximadamente 700 objetivos vulnerables antes de una validación más exhaustiva y una investigación RQP.
Kettle señaló que estos hallazgos afectaron a bancos, infraestructura gubernamental, productos de seguridad y un aeropuerto.
Muchos sistemas de defensa monitorizan las consultas de nombres de dominio como principal vía de acceso a la actividad maliciosa saliente; sin embargo, las fami...
Leer artículo →Una nueva investigación revela que el contenido de un correo electrónico puede traspasar los límites del mensaje e interferir con la interfaz de correo web. Med...
Leer artículo →Investigadores de 1Password descubrieron que los modelos de IA solo solucionan vulnerabilidades de seguridad correctamente en un 26% de los casos, a menudo intr...
Leer artículo →