Una nueva técnica de ataque mediante agentes de IA, denominada «Ghostjacking», puede engañar a los agentes de codificación para que ejecuten comandos controlados por el atacante, modifiquen la configuración en la nube, roben credenciales y creen puertas traseras persistentes.
La investigación fue presentada por Tenet Security en DEF CON 34, celebrada en Las Vegas el 9 de agosto de 2026. Tenet afirmó que el ataque afecta a un número creciente de flujos de trabajo con IA, en los que los asistentes de codificación pueden leer información de herramientas de confianza y, posteriormente, realizar acciones en entornos de desarrollo o en la nube.
La seguridad de los agentes de IA está siguiendo una curva de madurez conocida: adopción, visibilidad y, finalmente, control. Sin embargo, hemos descubierto que...
Leer artículo →El Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) ha alertado sobre una nueva campaña que utiliza un programa malicioso disfrazado de compl...
Leer artículo →Alguien instaló un popular asistente de IA en un servidor alquilado, desactivó la opción que le pide permiso antes de ejecutar comandos de riesgo y lo conectó a...
Leer artículo →