Actualidad ISAC

 
Noticia

El nuevo ataque Ghostcommit oculta mensajes maliciosos en imágenes para explotar agentes de IA

Resumen Informativo

🏷 Tags:EXPLOITCREDENCIALESRCE
Nivel de riesgo estimado: Alto

De acuerdo a la publicación titulada El nuevo ataque Ghostcommit oculta mensajes maliciosos en imágenes para explotar agentes de IA, difundida en fecha 11/07/2026 16:27, por el medio Cybersecuritynews (Autor: Guru Baran):

Un novedoso ataque a la cadena de suministro llamado “Ghostcommit” que oculta instrucciones de inyección rápida dentro de imágenes PNG para eludir a los revisores de códigos de IA y engañar a los agentes de codificación para que filtren secretos como archivos.env. El Grupo de Investigación ASSET demostró que una solicitud de extracción que contiene una instrucción explícita en texto plano para filtrar el archivo.env de un repositorio es detectada inmediatamente por revisores de LLM como Cursor Bugbot y CodeRabbit, que marcan el exploit coherente y visible en texto como de alta gravedad antes de la fusión.

Para evadir esto, los investigadores dividieron la carga útil: un archivo de convención AGENTS.md de apariencia inofensiva indica al agente codificador que "deriva una constante de compilación" de una imagen referenciada, docs/images/build-spec.png, mientras que el procedimiento malicioso real, leyendo.env byte a byte y codificándolo como enteros ASCII, se representa como texto dentro de la propia imagen. Debido a que los revisores basados ​​en texto tratan las imágenes como manchas binarias opacas, y la configuración predeterminada de CodeRabbit excluye explícitamente los archivos PNG de la revisión, toda la solicitud de extracción pasa limpia y Bugbot no arroja ningún resultado. El ataque Ghostcommit oculta mensajes maliciosos No se roba nada en el momento de la fusión. El agente lee el AGENTS.md fusionado, sigue el puntero a la imagen, abre.env y emite una constante a nivel de módulo como _PROV_CANARY como una tupla de varios cientos de enteros, que decodifica byte por byte en todo el archivo.env.

El ataque Ghostcommit oculta indicaciones En una ejecución demostrada, el Cursor que impulsaba a Claude Sonnet produjo una tupla de 311 enteros en el primer intento, incorporando claves API, URL de bases de datos y credenciales de nube directamente en una revisión de código que parecía rutinaria. Deje de aceptar SLA escritos para SOC de 2019: aquí está la lista de verificación de proveedores de AI SLA de 2026: descargue la guía gratuita de AI SOC SLA La publicación El nuevo ataque Ghostcommit oculta mensajes maliciosos en imágenes para explotar agentes de AI apareció por primera vez en Cyber ​​Security News.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: El nuevo ataque Ghostcommit oculta mensajes maliciosos en imágenes para explotar agentes de IA
Publicado: 11/07/2026 16:27
Enlace: https://cybersecuritynews.com/ghostcommit-attack-hides-prompts
Consultado: 12/07/2026

Consultar publicación original ↗

Anterior
Siguiente