fuente: https://thehackernews.com/2026/06/agentjacking-attack-tricks-ai-coding.html
Investigadores de ciberseguridad han descrito lo que consideran una nueva clase de ataque capaz de engañar a los agentes de programación de inteligencia artificial (IA) para que ejecuten código arbitrario en las máquinas de los desarrolladores.
Denominado "Agentjacking" por Tenet Security, el ataque puede desencadenarse mediante un informe de error falso diseñado con Sentry, una plataforma de código abierto para el seguimiento de errores y la supervisión del rendimiento.
El ataque
Este mes, Apple publicó parches de seguridad críticos para solucionar una vulnerabilidad de escalada de privilegios local en macOS. Esta vulnerabilidad de macOS...
Leer artículo →Citrix confirmó el 27 de septiembre que dos vulnerabilidades críticas en Citrix NetScaler ADC y NetScaler Gateway, que permiten la ejecución remota de código, h...
Leer artículo →Wireshark ha lanzado la versión 4.6.9, una actualización centrada en la seguridad que corrige 19 vulnerabilidades documentadas en los analizadores de protocolos...
Leer artículo →