Última hora 11:45 El ministro libanés Joe Raggi visita Roma y el Vaticano en medio de tensiones regionales 11:30 Una tragedia familiar conmociona a la región de Val-d’Oise 11:15 Marruecos destaca la excelencia de la cría del caballo árabe en el EAHGC 2026 11:00 Fast & Furious celebra 25 años con una proyección especial en Cannes 10:45 El patriarca Bechara El Rahi pide incluir a los refugiados libaneses en Israel en la ley de amnistía 10:30 Un hombre muere y una mujer resulta gravemente herida tras un enfrentamiento cerca de Lyon 10:15 La policía indonesia desmantela una importante red de apuestas en línea en Yakarta 10:00 André Azoulay destaca la cultura marroquí de convivencia en el SIEL 2026 09:45 Francia evalúa los riesgos de prolongar el presupuesto actual ante la incertidumbre política 09:30 Émilie Dequenne, Laurent Lafitte y Douglas Kennedy ingresan al Petit Larousse Illustré 2027 09:15 El presidente Sirio Ahmed al-Chareh reorganiza su gobierno y reemplaza a su hermano 09:00 Aliko Dangote estudia Kenia para un gran proyecto de refinería en África Oriental 08:45 Aramco registra un fuerte aumento de beneficios en el primer trimestre en medio de tensiones en Ormuz 08:30 Venezuela teme el impacto ambiental de un posible derrame de petróleo procedente de Trinidad y Tobago 08:15 Doce policías Pakistaníes mueren en un atentado con coche bomba en Bannu 08:00 El MV Hondius llega a Tenerife en medio de preocupaciones por hantavirus 20:52 Al menos 69 muertos tras un ataque de una milicia en el este de la RDC 20:44 «Todos los ingredientes de una “toma de control”»: Sibyle Veil responde al informe sobre la radiodifusión pública 20:37 Un terremoto de magnitud 4 sacude la región de Meknès 20:26 Souad Benbachir deja su cargo de directora general delegada 20:20 Putin afirma que el conflicto en Ucrania podría estar cerca de su final 20:12 Barcos pesqueros Chinos incautados en aguas surcoreanas tras un incidente de pesca ilegal 20:02 Toyota registra una fuerte caída de beneficios por los aranceles de EE. UU. y las tensiones en Oriente Medio 19:51 Mark Ruffalo afirma que muchos temen hablar contra la fusión entre Paramount y Warner Bros 19:42 SM El rey Mohammed VI envía sus condolencias tras la muerte de Abdelwahab Doukkali 19:30 El tribunal Supremo de Brasil suspende la ley que podría reducir la condena de Bolsonaro 19:21 Los Golden Globes establecen nuevas reglas sobre el uso de la inteligencia artificial en el cine 19:09 Shakira regresa Al Mundial con el nuevo himno oficial de 2026 18:45 La ONU celebra el alto el fuego entre Rusia y Ucrania y pide una paz duradera 13:50 El Presidente de Rumanía critica las políticas de la UE y reafirma su apoyo a la alianza con Estados Unidos 13:40 Un Avión de frontier Airlines atropella a un Peatón durante el despegue en Denver 13:23 Los nuevos hábitos de consumo en China podrían ayudar a proteger la selva Amazónica 13:08 Peter Magyar Jura como nuevo Primer Ministro de Hungría

Investigadores logran comprometer agentes de ia mediante ataques en github

Jueves 16 Abril 2026 - 09:20
Investigadores logran comprometer agentes de ia mediante ataques en github

Investigadores de seguridad demostraron que es posible manipular agentes de inteligencia artificial de Anthropic, Google y Microsoft utilizando inyecciones de prompt ocultas en plataformas de desarrollo. El ataque permitió obtener claves API, tokens y otros datos sensibles sin acceso directo a los sistemas.

El estudio fue realizado en Johns Hopkins University. El investigador Aonan Guan identificó que los agentes que revisan código en GitHub procesan información como títulos de pull requests y comentarios como si fueran entradas fiables. Esta confianza puede ser explotada para introducir instrucciones maliciosas que alteran el comportamiento del sistema.

En sus pruebas, Guan logró manipular herramientas automatizadas para que revelaran credenciales en sus respuestas. El método, denominado “comment and control”, permite ejecutar todo el ataque dentro de la propia plataforma sin necesidad de infraestructura externa.

La técnica también funcionó contra otros sistemas. El agente Gemini de Google fue engañado para filtrar su clave API mediante contenido falso. El agente Copilot de Microsoft fue vulnerado usando comentarios HTML ocultos en Markdown, invisibles para los usuarios pero interpretados por la inteligencia artificial.

Las empresas afectadas respondieron con recompensas económicas, pero sin publicar avisos de seguridad formales ni asignar identificadores CVE. Esta falta de transparencia implica que muchos usuarios pueden seguir expuestos sin saberlo.

El problema se extiende a la arquitectura de los sistemas. Un análisis independiente de OX Security detectó una vulnerabilidad crítica en el protocolo MCP de Anthropic, capaz de permitir ejecución remota de comandos. Estudios previos de Aikido Security ya habían advertido que los agentes de IA en entornos de integración continua pueden ser comprometidos mediante este tipo de ataques.


  • Fajr
  • Amanecer
  • Dhuhr
  • Asr
  • Maghrib
  • Isha

Este sitio web, walaw.press, utiliza cookies para ofrecerle una buena experiencia de navegación y mejorar continuamente nuestros servicios. Al continuar navegando por este sitio, acepta el uso de estas cookies.