Un nuevo ataque convierte nombres inventados de repositorios y skills en una vía para prompt injection y ejecución remota de código. Así funciona HalluSquatting y así pueden reducir el riesgo los desarrolladores.
Un repositorio malicioso, un enlace simbólico y un diálogo engañoso pueden sacar a un agente de IA de su espacio de trabajo. Así funciona GhostApproval y así puedes protegerte.
El ataque invisible que convierte a tu asistente de IA en un enemigo. Aprende sobre CVE-2025-54135, la vulnerabilidad CurXecute, y por qué el 73% de los deployments de IA son vulnerables a ataques de prompt injection.