Una técnica llamada GhostSplice permite que un servidor MCP malicioso induzca a un agente de programación a exfiltrar claves SSH, secretos de entorno y código fuente. El truco consiste en trocear la instrucción de robo y repartirla entre metadatos y respuestas de herramientas para que el agente la reconstruya sin detectar una orden claramente maliciosa. La investigación sobre … [Leer más...] acerca de GhostSplice muestra cómo un servidor MCP malicioso puede forzar a un agente de IA a filtrar secretos
inteligencia artificial
La campaña FakeGit inunda GitHub con 7.600 repositorios trampa para distribuir SmartLoader
FakeGit ha desplegado miles de repositorios falsos en GitHub para colar SmartLoader, un cargador que facilita instalar malware adicional como el infostealer StealC. La campaña añade un giro preocupante: usa señuelos de Skills de IA y servidores MCP para que incluso agentes automáticos acaben recomendando e instalando repositorios maliciosos. La campaña FakeGit ha convertido … [Leer más...] acerca de La campaña FakeGit inunda GitHub con 7.600 repositorios trampa para distribuir SmartLoader
Hugging Face confirma una intrusión en producción y pide rotar tokens tras un ataque con un agente autónomo
Hugging Face reconoció un acceso no autorizado a parte de su infraestructura de producción tras un ataque que empezó con un dataset malicioso y terminó con robo de credenciales de servicio. La compañía asegura que no ve manipulación de modelos o recursos públicos, y recomienda rotar tokens y revisar la actividad reciente. Hugging Face ha confirmado una intrusión en parte de su … [Leer más...] acerca de Hugging Face confirma una intrusión en producción y pide rotar tokens tras un ataque con un agente autónomo
El gusano Miasma compromete 73 repositorios de Microsoft en GitHub y fuerza su desactivación
La campaña Miasma ha comprometido 73 repositorios públicos de Microsoft en GitHub, que la plataforma terminó deshabilitando. El ataque no se apoyó en un fallo de GitHub o npm, sino en credenciales reales y en ficheros de configuración capaces de ejecutar código al abrir el proyecto en herramientas como VS Code y varios asistentes de programación con IA. La campaña … [Leer más...] acerca de El gusano Miasma compromete 73 repositorios de Microsoft en GitHub y fuerza su desactivación
TrapDoor apunta a desarrolladores de cripto e IA
TrapDoor es una campaña activa de malware de cadena de suministro con paquetes maliciosos en npm, PyPI y Crates.io. Apunta a desarrolladores de criptomonedas, IA y herramientas de desarrollo, y busca robar monederos, claves SSH, tokens de GitHub, credenciales cloud y otros secretos. El ataque no gira en torno a una vulnerabilidad concreta ni a un identificador CVE. Su … [Leer más...] acerca de TrapDoor apunta a desarrolladores de cripto e IA




