Una nueva técnica de ataque mediante agentes de IA, denominada «Ghostjacking», puede engañar a los agentes de codificación para que ejecuten comandos controlados por el atacante, modifiquen la configuración en la nube, roben credenciales y creen puertas traseras persistentes.
La investigación fue presentada por Tenet Security en DEF CON 34, celebrada en Las Vegas el 9 de agosto de 2026. Tenet afirmó que el ataque afecta a un número creciente de flujos de trabajo con IA, en los que los asistentes de codificación pueden leer información de herramientas de confianza y, posteriormente, realizar acciones en entornos de desarrollo o en la nube.
Una vulnerabilidad crítica en los servidores de gestión de seguridad y de registro (log servers) de Check Point podría permitir a un atacante sin credenciales d...
Leer artículo →Una brecha de seguridad en Gyazo, el servicio de intercambio de imágenes de Helpfeel, expuso alrededor de 23,62 millones de registros de usuarios —incluyendo di...
Leer artículo →Analistas de Group-IB descubrieron una plataforma de phishing modular, denominada JWR, operada por un grupo criminal llamado Outsider. La operación combina señu...
Leer artículo →