Fallos críticos en agentes de código de Anthropic, Google y OpenAI permiten RCE y ataques de cadena de suministro

Se ha detectado un patrón de vulnerabilidad repetitivo en los agentes de programación de IA de Anthropic, Google y OpenAI. Estos fallos permiten a los atacantes lograr la ejecución remota de código (RCE), robar credenciales de API y comprometer las cadenas de suministro de software, todo ello sin necesidad de tener acceso privilegiado. Las vulnerabilidades fueron descubiertas por el investigador de seguridad Elad Meged al analizar las configuraciones predeterminadas de los proveedores en sus propios repositorios públicos.

Leer más »