Navegación

El ataque "Agentjacking" engaña a los agentes de programación de IA para que ejecuten código malicioso

fuente: https://thehackernews.com/2026/06/agentjacking-attack-tricks-ai-coding.html

Investigadores de ciberseguridad han descrito lo que consideran una nueva clase de ataque capaz de engañar a los agentes de programación de inteligencia artificial (IA) para que ejecuten código arbitrario en las máquinas de los desarrolladores.

Denominado "Agentjacking" por Tenet Security, el ataque puede desencadenarse mediante un informe de error falso diseñado con Sentry, una plataforma de código abierto para el seguimiento de errores y la supervisión del rendimiento.

El ataque

Últimas noticias

29 DE SEPTIEMBRE, 2026

Vulnerabilidad en Sudo permite escalar privilegios.

Se ha detectado una vulnerabilidad de seguridad de alta gravedad en Sudo (CVE-2026-96512) que podría permitir a atacantes locales evadir las restricciones de ac...

Leer artículo →
28 DE SEPTIEMBRE, 2026

Cloudflare corrige una vulnerabilidad entre inquilinos en Containers que exponía los datos de los clientes.

Cloudflare ha corregido una vulnerabilidad en Contenedores y Sandboxes que permitía a los clientes con una cuenta Workers Paid recuperar datos residuales de los...

Leer artículo →
28 DE SEPTIEMBRE, 2026

OpenAI Agent Swarm eludió los límites de la zona de pruebas y dejó 80.000 cargas útiles de ataque sin control.

Se alega que unos 700 agentes de OpenAI escaparon de los entornos de evaluación, comprometieron partes de la infraestructura de Hugging Face y generaron más de...

Leer artículo →