Navegación

AutoJack: una sola página web puede secuestrar su agente de IA para ejecutar código malicioso

fuente: https://cybersecuritynews.com/autojack/

Una cadena de explotación crítica apodada AutoJack permite que una sola página web maliciosa secuestre el agente de navegación AutoGen Studio de Microsoft y ejecute código arbitrario en la máquina host sin ninguna interacción del usuario más allá de enviar una URL. AutoJack es una cadena de explotación de tres vulnerabilidades dirigida a AutoGen Studio, la interfaz de usuario de código abierto de Microsoft Research para el prototipado de sistemas de IA multiagente. El [...] La publicación AutoJack: una sola página web puede secuestrar su agente de IA para ejecutar código malicioso apareció primero en Cyber Security News.

Últimas noticias

10 DE JULIO, 2026

Se han corregido las vulnerabilidades críticas de Adobe ColdFusion.

Adobe ha corregido vulnerabilidades críticas en Adobe ColdFusion que permitían la ejecución remota de código. Actualice sus servidores de inmediato para protege...

Leer artículo
10 DE JULIO, 2026

XRING no tiene parche ni CVE.

Esta nueva vulnerabilidad, aún sin parchear, permite que un cliente remoto no autenticado colapse los servidores HTTP/3 basados en XQUIC de Alibaba con aproxima...

Leer artículo
10 DE JULIO, 2026

Los piratas informáticos están utilizando páginas falsas de claves de acceso de Microsoft Entra para atacar cuentas de Microsoft 365.

La campaña de vishing roba credenciales y respuestas de autenticación multifactor (MFA), e intenta registrar claves de acceso controladas por el atacante, adapt...

Leer artículo