Navegación

NadMesh utiliza Shodan para encontrar y secuestrar infraestructuras de IA y MCP expuestas.

fuente: https://cybersecuritynews.com/nadmesh-uses-shodan/

Se ha detectado un cambio estructural significativo en el panorama de las botnets. Investigadores de seguridad de XLab han descubierto NadMesh, una botnet basada en Go que se ha estado propagando rápidamente desde principios de julio de 2026.

Este malware marca una clara evolución, pasando de un comportamiento oportunista de gusano a una plataforma de ataque de nivel industrial, orientada al retorno de la inversión y dirigida directamente a la infraestructura de Inteligencia Artificial (IA) y al Protocolo de Contexto de Modelos (MCP).

Últimas noticias

22 DE SEPTIEMBRE, 2026

Una vulnerabilidad en WordPress Comment2Shell puede convertir un ataque XSS en comentarios anónimos en una ejecución remota de código (RCE).

Una nueva vulnerabilidad en el núcleo de WordPress permitía a un visitante anónimo dejar un comentario que insertaba un script oculto en la página. Si un admini...

Leer artículo →
21 DE SEPTIEMBRE, 2026

Los ataques de BragJack secuestran agentes de navegador de IA a través de extensiones maliciosas.

El investigador de seguridad Gal Weizman, de Forever Security, ha revelado una nueva técnica de ataque que permite secuestrar los asistentes de IA integrados en...

Leer artículo →
21 DE SEPTIEMBRE, 2026

Las vulnerabilidades del entorno aislado de OpenAI Codex permiten que repositorios maliciosos ejecuten comandos en sistemas anfitriones.

Recientemente, OpenAI Codex se enfrentó a dos importantes vulnerabilidades de seguridad que permitían a repositorios maliciosos ejecutar comandos en el sistema...

Leer artículo →