Una nueva técnica de ataque mediante agentes de IA, denominada «Ghostjacking», puede engañar a los agentes de codificación para que ejecuten comandos controlados por el atacante, modifiquen la configuración en la nube, roben credenciales y creen puertas traseras persistentes.
La investigación fue presentada por Tenet Security en DEF CON 34, celebrada en Las Vegas el 9 de agosto de 2026. Tenet afirmó que el ataque afecta a un número creciente de flujos de trabajo con IA, en los que los asistentes de codificación pueden leer información de herramientas de confianza y, posteriormente, realizar acciones en entornos de desarrollo o en la nube.
Un error común de desarrollo ha dejado expuestos 28,000 repositorios .git accesibles públicamente. Estos contienen credenciales, información financiera y regist...
Leer artículo →VulnCheck ha revelado dos implantes de fábrica previamente desconocidos en el firmware de los routers fabricados por Shenzhen Zhibotong Electronics (ZBT). Cada...
Leer artículo →Canonical ha publicado recientemente las imágenes de Ubuntu 26.04.1 LTS para todas sus versiones oficiales. Esta es la primera actualización menor del ciclo Ubu...
Leer artículo →