Una técnica llamada GhostSplice permite que un servidor MCP malicioso induzca a un agente de programación a exfiltrar claves SSH, secretos de entorno y código fuente. El truco consiste en trocear la instrucción de robo y repartirla entre metadatos y respuestas de herramientas para que el agente la reconstruya … Continuar leyendo acerca de GhostSplice muestra cómo un servidor MCP malicioso puede forzar a un agente de IA a filtrar secretos
Main Content
Lo último

Dos extensiones maliciosas de VS Code se hacen pasar por herramientas de Solidity para robar criptomonedas y credenciales

Un fallo en KVM rompe el aislamiento en virtualización anidada y abre la puerta a ejecutar código como root en Linux

Una inyección SQL en Oracle se convierte en ejecución como SYSTEM en Windows con Java dentro de la base de datos


