fuente: https://thehackernews.com/2026/07/ghostapproval-symlink-flaws-could-let.html
Un repositorio malicioso puede engañar a los asistentes de programación de IA para que lean o escriban archivos fuera del espacio de trabajo.
Wiz afirma que las vulnerabilidades de los enlaces simbólicos afectaron a Amazon Q Developer, #Claude Code, Augment, Cursor, #Google Antigravity y Windsurf.
Google ha confirmado recientemente pruebas de que un programa espía (spyware) aprovechó una vulnerabilidad de seguridad en el firmware del módem de los disposit...
Leer artículo →La inteligencia artificial ha desarrollado un lenguaje secreto y espontáneo para comunicarse entre agentes, un fenómeno que los expertos no logran descifrar y q...
Leer artículo →Se ha observado que el actor de amenazas patrocinado por el Estado y alineado con China, conocido como FamousSparrow, está desplegando una puerta trasera (backd...
Leer artículo →