Una nueva técnica de ataque mediante agentes de IA, denominada «Ghostjacking», puede engañar a los agentes de codificación para que ejecuten comandos controlados por el atacante, modifiquen la configuración en la nube, roben credenciales y creen puertas traseras persistentes.
La investigación fue presentada por Tenet Security en DEF CON 34, celebrada en Las Vegas el 9 de agosto de 2026. Tenet afirmó que el ataque afecta a un número creciente de flujos de trabajo con IA, en los que los asistentes de codificación pueden leer información de herramientas de confianza y, posteriormente, realizar acciones en entornos de desarrollo o en la nube.
Una vulnerabilidad de día cero en Windows BitLocker, recientemente descubierta e identificada como CVE-2026-50661, expone los dispositivos cifrados a ataques fí...
Leer artículo →Contaban con certificados de procedencia válidos, y el malware se ejecutaba cuando se cargaban los módulos afectados, no en el momento de la instalación.
Leer artículo →Una solicitud de extracción maliciosa puede eludir las revisiones de código sin problemas. Días después, obliga a un asistente de IA a extraer secretamente info...
Leer artículo →