fuente: https://cybersecuritynews.com/vibe-coded-powershell-script-active-directory/
Los ciberdelincuentes han comenzado a utilizar código PowerShell generado por IA para mapear entornos de Active Directory (AD), lo que supone un cambio significativo respecto a las herramientas de hacking convencionales y el malware personalizado mediante programación intuitiva.
Se reconstruyó un script de este tipo, denominado Untitled1.ps1, procedente de un incidente ocurrido el 3 de junio de 2026. La programación intuitiva consiste en escribir software mediante la interacción iterativa con una IA utilizando lenguaje natural, en lugar de escribir código manualmente, hasta que el resultado coincida con la función deseada.
Se trata de dos vulnerabilidades críticas de preautenticación que podrían permitir a atacantes no autenticados eludir los controles de acceso, pero solo bajo co...
Leer artículo →Una vulnerabilidad recientemente descubierta en la máquina virtual basada en el kernel de Linux (KVM), identificada como CVE-2026-53359 y denominada "Janus...
Leer artículo →La vulnerabilidad CVE-2026-11405 comprueba la contraseña de sys.rzadmin.password tras un fallo en el inicio de sesión normal. Si la contraseña proporcionada coi...
Leer artículo →