El Solitario

  • GNU/Linux
  • Tutoriales
  • Opinión

copilot

Diagrama de un workflow de GitHub Actions con la vulnerabilidad de Copilot Autofix en Snowflake
Inteligencia Artificial

Wiz Red Agent explota un bug de Copilot Autofix en un workflow de Snowflake

Un commit co-firmado por Copilot Autofix reemplazó el parseo seguro de un workflow de Snowflake por una interpolación vulnerable a inyección de comandos. Cinco días después, el Red Agent de Wiz, una herramienta de investigación autónoma con IA, encontró y explotó el fallo para robar un token de Jira interno.

Por Andrés Morales, hace 2 semanas
Ilustración de GitHub Agentic Workflows filtrando un repositorio privado
Seguridad

GitLost: fuga de repos privados de GitHub por inyección de prompts

Noma Security descubrió GitLost, una falla de inyección de prompts en GitHub Agentic Workflows que permite filtrar el contenido de repositorios privados desde un simple issue público, sin credenciales ni acceso previo. La técnica explota cómo el agente de IA de GitHub procesa el texto de un issue como si fueran instrucciones confiables.

Por Clara Vásquez, hace 2 meses
Cursos sobre Linux
Introducción a Linux: Instala Linux en tu PC

Introducción a Linux: Instala Linux en tu PC

Empieza seguro en Linux

4.2 | Gratis


Aprendiendo Linux: uso, terminal y comandos

Aprendiendo Linux: uso, terminal y comandos

Aprende sobre el entorno de escritorio y los comandos básicos de GNU/Linux

4.7 | $19.99

El Solitario > copilot
Entradas recientes
  • AB 1856: California exime a Linux de verificar la edad del usuario
  • Tencent Hy4 preview: 770B parámetros y contexto de 1M tokens
  • Stephen Diehl: cómo los feeds optimizan la vulnerabilidad humana
  • Ingeniería del caos: cómo Netflix rompe su propia producción
  • EE.UU. sanciona al colectivo de privacidad digital Autistici/Inventati
Categorías
  • GNU/Linux
  • Inteligencia Artificial
  • Microservicios
  • Noticias Tech
  • Opinión
  • Programación
  • Redes
  • Seguridad
  • Tutoriales
Comentarios recientes
  • Casey en El estándar OpenAI-compatible API: auditoría técnica del contrato de-facto que unificó la inferencia LLM (2020–2026)
  • Angel_Bran en Solucionar el problema con VSYNC en Linux
  • Angel_Bran en Configurar GRUB en Ubuntu y derivados: Cambiar el orden de arranque por defecto
  • Sergio en Configurar GRUB en Ubuntu y derivados: Cambiar el orden de arranque por defecto
  • carlitos en Solucionar el problema con VSYNC en Linux
Etiquetas
accesibilidad agentes algoritmos amd android anthropic apple aprendizaje arquitectura benchmark c2pa china chips cifrado codex cogs cuantizacion firmware github gpu hardware huggingface inferencia ios Javascript kimi llm microsoft moe moonshot nvidia opensource privacidad productividad Programacion Python razonamiento regulacion rust seguridad sqlite teclado vibecoding vpn wcag
  • Política de privacidad
Hestia | Desarrollado por ThemeIsle