Navegación

Un nuevo ataque de "secuestro de agentes" permite a los hackers secuestrar agentes de IA para ejecutar su código.

fuente: https://cybersecuritynews.com/ghostjacking-attack/

Una nueva técnica de ataque mediante agentes de IA, denominada «Ghostjacking», puede engañar a los agentes de codificación para que ejecuten comandos controlados por el atacante, modifiquen la configuración en la nube, roben credenciales y creen puertas traseras persistentes.

La investigación fue presentada por Tenet Security en DEF CON 34, celebrada en Las Vegas el 9 de agosto de 2026. Tenet afirmó que el ataque afecta a un número creciente de flujos de trabajo con IA, en los que los asistentes de codificación pueden leer información de herramientas de confianza y, posteriormente, realizar acciones en entornos de desarrollo o en la nube.

Últimas noticias

18 DE SEPTIEMBRE, 2026

Una vulnerabilidad crítica en los entornos aislados (sandboxes) de Docker permite que código malicioso del sistema invitado lea y modifique archivos

El código malicioso que se ejecuta dentro de una máquina virtual de Docker Sandboxes en macOS podría escapar del directorio del proyecto compartido con ella y l...

Leer artículo →
18 DE SEPTIEMBRE, 2026

La CISA quiere que los equipos de defensa desplieguen credenciales y sistemas falsos para atrapar a los hackers.

La CISA ha instado a las organizaciones a implementar credenciales, sistemas, archivos y activos de datos falsos dentro de sus entornos para exponer a los ataca...

Leer artículo →
18 DE SEPTIEMBRE, 2026

AWS: datos en la nube irrecuperables por daños de guerra.

Amazon Web Services (AWS) ha confirmado que parte de los datos de sus clientes alojados en centros de datos de Oriente Medio son irrecuperables de forma permane...

Leer artículo →