Actualidad ISAC

 
Alerta

Nuevo ataque de "Ghostjacking" permite a los hackers secuestrar agentes de IA para ejecutar su código en los equipos de los desarrolladores

Resumen Informativo

🏷 Tags:MALWAREEXPLOITVULNERABILIDADCREDENCIALESBACKDOORRCEPARCHE
Nivel de riesgo estimado: Alto

De acuerdo a la publicación titulada El nuevo ataque 'Ghostjacking' permite a los piratas informáticos secuestrar agentes de inteligencia artificial para ejecutar su código en las máquinas de los desarrolladores, difundida en fecha 11/08/2026 10:34, por el medio Cybersecuritynews (Autor: Abinaya):

Una nueva técnica de ataque de agentes de IA llamada "Ghostjacking" puede engañar a los agentes de codificación para que ejecuten comandos controlados por atacantes, cambien la configuración de la nube, roben credenciales y creen puertas traseras persistentes. Tenet dijo que el ataque afecta a una clase cada vez mayor de flujos de trabajo habilitados para IA en los que los asistentes de codificación pueden leer información de herramientas confiables y luego tomar medidas en entornos de desarrollo o de nube.

En lugar de enviar un comando malicioso directamente a un asistente de codificación de IA, un atacante incorpora instrucciones dañinas en datos que el agente probablemente inspeccionará. Cuando un desarrollador le pide a un agente de IA que investigue los datos, el agente puede interpretar el contenido del atacante como una instrucción legítima. Si el agente tiene acceso a comandos de shell, paneles de control en la nube, registros DNS, código fuente o secretos, podría realizar acciones peligrosas utilizando permisos ya otorgados por la organización. Los ataques de secuestro fantasma (fuente: Tenet Security) Los investigadores dijeron que el agente comprometido podría luego modificar la configuración de DNS y redirigir el tráfico web y de correo electrónico de una empresa.

La mayor preocupación es que Ghostjacking no requiere una exploit tradicional, como romper la autenticación o implementar malware. La publicación El nuevo ataque 'Ghostjacking' permite a los piratas informáticos secuestrar agentes de IA para ejecutar su código en máquinas de desarrolladores apareció por primera vez en Cyber ​​Security News.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: El nuevo ataque 'Ghostjacking' permite a los piratas informáticos secuestrar agentes de inteligencia artificial para ejecutar su código en las máquinas de los desarrolladores
Publicado: 11/08/2026 10:34
Enlace: https://cybersecuritynews.com/ghostjacking-attack
Consultado: 11/08/2026

Consultar publicación original ↗

Anterior
Siguiente