Nuevo ataque de "Ghostjacking" permite a los hackers secuestrar agentes de IA para ejecutar su código en los equipos de los desarrolladores
Resumen Informativo
De acuerdo a la publicación titulada El nuevo ataque 'Ghostjacking' permite a los piratas informáticos secuestrar agentes de inteligencia artificial para ejecutar su código en las máquinas de los desarrolladores, difundida en fecha 11/08/2026 10:34, por el medio Cybersecuritynews (Autor: Abinaya):
Una nueva técnica de ataque de agentes de IA llamada "Ghostjacking" puede engañar a los agentes de codificación para que ejecuten comandos controlados por atacantes, cambien la configuración de la nube, roben credenciales y creen puertas traseras persistentes. Tenet dijo que el ataque afecta a una clase cada vez mayor de flujos de trabajo habilitados para IA en los que los asistentes de codificación pueden leer información de herramientas confiables y luego tomar medidas en entornos de desarrollo o de nube.
En lugar de enviar un comando malicioso directamente a un asistente de codificación de IA, un atacante incorpora instrucciones dañinas en datos que el agente probablemente inspeccionará. Cuando un desarrollador le pide a un agente de IA que investigue los datos, el agente puede interpretar el contenido del atacante como una instrucción legítima. Si el agente tiene acceso a comandos de shell, paneles de control en la nube, registros DNS, código fuente o secretos, podría realizar acciones peligrosas utilizando permisos ya otorgados por la organización. Los ataques de secuestro fantasma (fuente: Tenet Security) Los investigadores dijeron que el agente comprometido podría luego modificar la configuración de DNS y redirigir el tráfico web y de correo electrónico de una empresa.
La mayor preocupación es que Ghostjacking no requiere una exploit tradicional, como romper la autenticación o implementar malware. La publicación El nuevo ataque 'Ghostjacking' permite a los piratas informáticos secuestrar agentes de IA para ejecutar su código en máquinas de desarrolladores apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | El nuevo ataque 'Ghostjacking' permite a los piratas informáticos secuestrar agentes de inteligencia artificial para ejecutar su código en las máquinas de los desarrolladores |
| Publicado: | 11/08/2026 10:34 |
| Enlace: | https://cybersecuritynews.com/ghostjacking-attack |
| Consultado: | 11/08/2026 |