fuente: https://cybersecuritynews.com/agentjacking-attack-hijacks-ai-coding-agent/
Un nuevo ataque de «agentjacking» secuestra los agentes de programación de IA y ejecuta de forma silenciosa código controlado por el atacante en los equipos de los desarrolladores, usando nada más que un solo error de Sentry inyectado. Esta técnica convierte a asistentes de IA de confianza como Claude Code y Cursor en una capa de ejecución de comandos maliciosos, sin necesidad de phishing, distribución de malware ni de vulnerar la infraestructura de la víctima. En [...] El artículo "Un nuevo ataque de «agentjacking» secuestra tu agente de programación con IA para ejecutar código desde el servidor de un hacker" apareció primero en Cyber Security News.
Se ha atribuido a un presunto actor de amenazas de habla rusa el uso de inteligencia artificial (IA) para desarrollar exploits dirigidos a dos vulnerabilidades...
Leer artículo →Microsoft ha revelado una nueva vulnerabilidad de seguridad en Windows BitLocker —la función de cifrado de disco integrada en el sistema operativo— que podría p...
Leer artículo →Casi uno de cada diez servidores LiteLLM expuestos a Internet que Wiz Research analizó en febrero aceptaba la clave sk-1234, la clave de administrador de ejempl...
Leer artículo →