fuente: https://cybersecuritynews.com/ai-agent-against-its-own-ci-cd-pipeline/
Primer caso práctico y real de explotación entre agentes dentro de un sistema multiagente en producción: una nueva clase de ataque que enfrenta a un agente de IA contra otro para comprometer la cadena de suministro de software.
La vulnerabilidad se encontró en google/adk-python, el repositorio del Kit de Desarrollo de Agentes de Google para Python, un SDK ampliamente utilizado por desarrolladores para crear sus propios agentes de IA.
El equipo de seguridad NebuSec publicó detalles técnicos y código de explotación funcional para una vulnerabilidad crítica de Linux. Esta vulnerabilidad, identi...
Leer artículo →OpenAI ha presentado GPT-6 Astra, un modelo de IA de vanguardia que, según la compañía, puede identificar vulnerabilidades de día cero y crear exploits funciona...
Leer artículo →Investigadores de seguridad descubrieron una campaña activa de ataque de fuerza bruta contra contraseñas en AWS dirigida a cuentas en la nube con altos privileg...
Leer artículo →