fuente: https://cybersecuritynews.com/ai-agent-against-its-own-ci-cd-pipeline/
Primer caso práctico y real de explotación entre agentes dentro de un sistema multiagente en producción: una nueva clase de ataque que enfrenta a un agente de IA contra otro para comprometer la cadena de suministro de software.
La vulnerabilidad se encontró en google/adk-python, el repositorio del Kit de Desarrollo de Agentes de Google para Python, un SDK ampliamente utilizado por desarrolladores para crear sus propios agentes de IA.
Tengu es una botnet derivada de Mirai que infecta dispositivos Linux y Android mediante fuerza bruta de Telnet. Destaca por sus avanzados mecanismos de persiste...
Leer artículo →Durante años, Fastjson versión 1.2.83 se erigió como el bastión indiscutible de la seguridad para la rama heredada de la biblioteca; sin embargo, una vulnerabil...
Leer artículo →En una nueva actualización, OpenAI afirma que sus modelos de IA también utilizaron credenciales expuestas públicamente para comprometer cuentas en cuatro servic...
Leer artículo →