Genera credibilidad. Encuentra oportunidades. Avanza en ciberseguridad.

El «GhostJacking» pone de manifiesto las deficiencias en la gestión de la identidad de los agentes de IA

Cybersecurity team reviewing a regional security update
Actualización sobre la seguridad regional

Evalúa la situación sin demora

Una nueva investigación revela cómo los atacantes pueden utilizar las alertas de seguridad y los eventos bloqueados para manipular y secuestrar agentes de IA.

Resumen

  • Una nueva investigación revela cómo los atacantes pueden utilizar las alertas de seguridad y los eventos bloqueados para manipular y secuestrar agentes de IA.
  • SecurityTalent ha revisado la fuente oficial enlazada y ha conservado su atribución.
Continuar leyendo
  1 Visitas

Se puede engañar a Atlassian Rovo para que envíe datos de Jira y Confluence a los atacantes

Cybersecurity team reviewing a regional security update
Informe de seguridad regional

Evalúa la situación sin demora

Unas instrucciones controladas por un atacante pueden hacer que el asistente Rovo de Atlassian recopile datos de Jira o Confluence a los que tiene acceso un usuario que haya iniciado sesión, para luego enviarlos a un servidor externo. Dos empresas de seguridad descubrieron este comportamiento de forma independiente, a través de distintas vías. Solo se ha confirmado que una de esas vías está cerrada. PromptArmor, una empresa de seguridad especializada en IA, ocultó las instrucciones en el contenido que lee Rovo. Según la empresa, un archivo subido era

De un vistazo

  • Las instrucciones controladas por un atacante pueden hacer que el asistente Rovo de Atlassian recopile datos de Jira o Confluence a los que tiene acceso un usuario que haya iniciado sesión, para luego enviarlos a un servidor externo. Dos empresas de seguridad detectaron este comportamiento de forma independiente, por vías diferentes. Solo se ha confirmado el cierre de una de esas vías. PromptArmor, una empresa de seguridad especializada en IA, ocultó las instrucciones en el contenido que lee Rovo. Según la empresa, un archivo subido era
  • SecurityTalent revisó la fuente oficial enlazada y conservó su atribución.
Continuar leyendo
  6 Visitas