fuente: https://cybersecuritynews.com/ai-agent-against-its-own-ci-cd-pipeline/
Primer caso práctico y real de explotación entre agentes dentro de un sistema multiagente en producción: una nueva clase de ataque que enfrenta a un agente de IA contra otro para comprometer la cadena de suministro de software.
La vulnerabilidad se encontró en google/adk-python, el repositorio del Kit de Desarrollo de Agentes de Google para Python, un SDK ampliamente utilizado por desarrolladores para crear sus propios agentes de IA.
Los ciberdelincuentes se hacen pasar por personal de soporte técnico en llamadas de Microsoft Teams para obtener acceso remoto a dispositivos corporativos e imp...
Leer artículo →La empresa estadounidense de semiconductores Analog Devices anunció que una persona no autorizada accedió a algunos de sus sistemas y extrajo ciertos archivos....
Leer artículo →CVE-2026-58025 — Ejecución remota de código (RCE) mediante deserialización de MediaWiki a través de la importación de entradas de registro. LogEntryBase::extrac...
Leer artículo →