La empresa de seguridad Tenet Security ha revelado un nuevo vector de ataque, llamado Agentjacking, que permite a los hackers tomar el control de asistentes de codificación de IA sin malware ni credenciales robadas. Al publicar un informe de error falsificado en Sentry, un servicio de seguimiento de errores popular, los atacantes pueden engañar a agentes como Claude Code, Cursor y Codex para que ejecuten comandos maliciosos en la máquina de un desarrollador. Las pruebas mostraron una tasa de éxito del 85% en más de 2.300 organizaciones, desde empresas Fortune 500 hasta desarrolladores independientes, exponiendo variables de entorno, claves de cloud y datos de repositorios privados. Sentry reconoció el problema, pero solo ofreció una solución limitada, dejando sin resolver el problema más amplio de cómo los agentes de IA confían en los datos externos.
Leer más