fuente: https://cybersecuritynews.com/vibe-coded-powershell-script-active-directory/
Los ciberdelincuentes han comenzado a utilizar código PowerShell generado por IA para mapear entornos de Active Directory (AD), lo que supone un cambio significativo respecto a las herramientas de hacking convencionales y el malware personalizado mediante programación intuitiva.
Se reconstruyó un script de este tipo, denominado Untitled1.ps1, procedente de un incidente ocurrido el 3 de junio de 2026. La programación intuitiva consiste en escribir software mediante la interacción iterativa con una IA utilizando lenguaje natural, en lugar de escribir código manualmente, hasta que el resultado coincida con la función deseada.
Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-66373, una falla de ejecución remota de código (RCE) en el comando RESTORE de Redis. Es...
Leer artículo →Las autoridades surcoreanas y cuatro empresas de seguridad han revelado una campaña patrocinada por el Estado que comprometió sitios web nacionales de confianza...
Leer artículo →Un desarrollador informó que Claude Opus 5 de Anthropic, ejecutándose en modo Ultracode, borró accidentalmente toda una base de datos de producción en aproximad...
Leer artículo →