fuente: https://cybersecuritynews.com/ai-agent-against-its-own-ci-cd-pipeline/
Primer caso práctico y real de explotación entre agentes dentro de un sistema multiagente en producción: una nueva clase de ataque que enfrenta a un agente de IA contra otro para comprometer la cadena de suministro de software.
La vulnerabilidad se encontró en google/adk-python, el repositorio del Kit de Desarrollo de Agentes de Google para Python, un SDK ampliamente utilizado por desarrolladores para crear sus propios agentes de IA.
Según los hallazgos de Wordfence, ciberdelincuentes están explotando dos fallos de seguridad críticos en los plugins de WordPress Super Forms y Elementor Pro. L...
Leer artículo →Según nuevos hallazgos del equipo Symantec Threat Hunter, los ciberdelincuentes están secuestrando cada vez más Node.js, el entorno de ejecución de JavaScript a...
Leer artículo →Se ha descubierto una vulnerabilidad crítica en Prompty, el proyecto de código abierto de Microsoft para crear aplicaciones basadas en grandes modelos de lengua...
Leer artículo →