Código de Claude. CLI de Gemini. GitHub Copilot.


Tres de los agentes de codificación con IA más utilizados en el mundo. Todos comprometidos por el mismo ataque: un comentario especialmente elaborado en una solicitud de extracción de GitHub.
Una sola instrucción. Comandos arbitrarios ejecutados. Credenciales extraídas. Se fue.
La tasa de éxito del ataque contra las defensas actuales: más del 85%.
Esto es de lo que nadie habla. No solo era que los agentes eran vulnerables. Es que no había registro de lo que hicieron. Ningún rastro verificable de qué comandos se ejecutaron, qué datos se tocaron, qué fue exfiltrado.
El ataque ocurrió. Pero también ocurrió el silencio después de él.
Puedes parchear una vulnerabilidad. No puedes parchear la ausencia de prueba.
Cada agente de codificación con IA que funciona hoy toma decisiones dentro de una caja negra.
La industria se enfoca en construir agentes más inteligentes. Nadie se enfoca en construir agentes responsables.
Esa es la brecha. Y no se cierra por sí sola.
Ver originales
post-image
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado