fuente: https://cybersecuritynews.com/agentjacking-attack-hijacks-ai-coding-agent/
Un nuevo ataque de «agentjacking» secuestra los agentes de programación de IA y ejecuta de forma silenciosa código controlado por el atacante en los equipos de los desarrolladores, usando nada más que un solo error de Sentry inyectado. Esta técnica convierte a asistentes de IA de confianza como Claude Code y Cursor en una capa de ejecución de comandos maliciosos, sin necesidad de phishing, distribución de malware ni de vulnerar la infraestructura de la víctima. En [...] El artículo "Un nuevo ataque de «agentjacking» secuestra tu agente de programación con IA para ejecutar código desde el servidor de un hacker" apareció primero en Cyber Security News.
Tengu es una botnet derivada de Mirai que infecta dispositivos Linux y Android mediante fuerza bruta de Telnet. Destaca por sus avanzados mecanismos de persiste...
Leer artículo →Durante años, Fastjson versión 1.2.83 se erigió como el bastión indiscutible de la seguridad para la rama heredada de la biblioteca; sin embargo, una vulnerabil...
Leer artículo →En una nueva actualización, OpenAI afirma que sus modelos de IA también utilizaron credenciales expuestas públicamente para comprometer cuentas en cuatro servic...
Leer artículo →