fuente: https://cybersecuritynews.com/ai-agent-against-its-own-ci-cd-pipeline/
Primer caso práctico y real de explotación entre agentes dentro de un sistema multiagente en producción: una nueva clase de ataque que enfrenta a un agente de IA contra otro para comprometer la cadena de suministro de software.
La vulnerabilidad se encontró en google/adk-python, el repositorio del Kit de Desarrollo de Agentes de Google para Python, un SDK ampliamente utilizado por desarrolladores para crear sus propios agentes de IA.
Broadcom ha publicado actualizaciones de seguridad para corregir cinco vulnerabilidades en VMware vCenter, ESX, Workstation y Fusion, incluyendo tres fallos crí...
Leer artículo →Se ha atribuido a ciberdelincuentes vinculados a Corea del Norte una sofisticada campaña de publicidad maliciosa para macOS que redirige a los usuarios a página...
Leer artículo →Una vulnerabilidad crítica, denominada CosmosEscape, en Microsoft Azure Cosmos DB podría haber permitido a los atacantes tomar el control de prácticamente todas...
Leer artículo →