viernes, noviembre 14, 2025
jueves, noviembre 13, 2025
BlueCodeAgent: Agentic AI para revisar que el código generado con AI Coders es de buena calidad
![]() |
| Figura 7: El Red Team de la empresa de Eduardo Arriols en 0xWord. Cómpralo con Tempos de MyPublicInbox. |
Publicado por
Chema Alonso
a las
6:01 a. m.
0
comentarios
Etiquetas: Agentic, AI, Artificial Intelligence, bias, Blue Team, ChatGPT, hardening, IA, Inteligencia Artificial, Llama, LLM, LLMs, OpenAI, Red Team
miércoles, noviembre 12, 2025
Cómo evitar el ataque de la "Triada Letal" en Agentic AI" con la "Rule of 2"
1.- El Agentic AI: analiza datos inseguros como contenido en una web, mensajes en un buzón, ficheros con datos escondidos, repositorios de código con mensajes puestos por terceros, etcétera.2.- El Agentic AI: realiza tareas automáticamente sin supervisión humana accediendo a herramientas o funciones que le dotan de poderes especiales.3.- El Agentic AI: puede comunicarse exteriormente de alguna manera.
- EchoLeak: Un Cross Prompt Injection Attack (XPIA) para Microsoft Office 365 Copilot
- Google Gemini para Gmail: Cross-Domain Prompt Injection Attack (XPIA) para hacer Phishing
- Hacking Gitlab Duo: Remote Prompt Injection, Malicious Prompt Smuggling, Client-Side Attacks & Private Code Stealing
- Hacking IA: Indirect Prompt Injection en Perplexity Comet
- ShadowLeak Attack para Agentes IA de Deep Research en ChatGPT
- ForcedLeak: Indired Prompt Injection en Salesforce AgentForce
- AgentFlayer exploit para ChatGPT: Prompt Injection para exfiltrar datos de tus almacenes conectados
- Indirect Prompt Injection en Perplexity Comet para atacar tu Stripe y el riesgo de los AI-First Web Browsers con ChatGPT Atlas
- Perplexity Comet: Indirect Prompt Injection con textos invisibles in imágenes
- ChatGPT Atlas: Client-Side Attack CSRF para Contaminar la Memoria con un Prompt Injection que te hackea tu Windows con Vibe Coding
- Prompt Injection en ChatGPT Atlas con Malformed URLs en la Omnibox
- HackedGPT: Cómo explotar "Weaknesses" en ChatGPT para hacer Phishing o Exfiltrar Datos
Publicado por
Chema Alonso
a las
6:01 a. m.
0
comentarios
Etiquetas: Agentic, AI, Artificial Intelligence, Blue Team, chatbot, Chatbotx, ChatGPT, hardening, IA, Inteligencia Artificial, leak, leaks, Meta, Perplexity, Prompt Injection
martes, noviembre 11, 2025
Bridge Alliance: CXO Forum 2025 & Telco API Forum 2025 en Singapur (16-18 de Noviembre)
Publicado por
Chema Alonso
a las
6:01 a. m.
0
comentarios
Etiquetas: API, charlas, cloudflare, conferencias, evento, Eventos, GSMA, OpenGateway, redes, Telefónica
lunes, noviembre 10, 2025
HackedGPT: Cómo explotar "Weaknesses" en ChatGPT para hacer Phishing o Exfiltrar Datos
![]() |
| Figura 14: Hacking Web Applications: Client-Side Attacks de Enrique Rando en 0xWord |
Todo esto lo podéis ver en los siguientes PoC publicados en la investigación de HackedGPT, donde por ejemplo un comentario en una Web que es resumida por ChatGPT con GPT4o acaba generando un enlace seguro a Bing que lleva a una web de Phishing.
Publicado por
Chema Alonso
a las
11:10 a. m.
0
comentarios
Etiquetas: AI, Artificial Intelligence, BING, bug, ChatGPT, CSRF, exploit, exploiting, GPT, Hacking, IA, Inteligencia Artificial, leak, leaks, LLM, OpenAI, Phishing, Prompt Injection
domingo, noviembre 09, 2025
Nerdearla 2025 España - 13 al 15 de Noviembre (Madrid)
Publicado por
Chema Alonso
a las
7:01 a. m.
0
comentarios
Etiquetas: AI, Artificial Intelligence, charlas, ciberseguridad, conferencias, developer, Eventos, GenAI, Hacking, IA, Inteligencia Artificial, programación
Entrada destacada
+300 referencias a papers, posts y talks de Hacking & Security con Inteligencia Artificial
Hace un mes comencé a recuperar en un post mi interés en los últimos años, donde he publicado muchos artículos en este blog , y he dejado mu...
Entradas populares
-
Circula por la red un truco que llegó a mí de casualidad , donde se explica cómo conseguir ver más de una vez - e incluso capturar - las fot...
-
Ayer publiqué un post que tiene ver con las opciones de privacidad de Facebook asociadas a los correos electrónicos , y mañana sacaré la se...
-
Las técnicas de OSINT son aquellas que te permiten buscar información en fuentes abiertas. O lo que es lo mismo, sacar datos de plataformas...
-
Hace tiempo que llevamos trabajando sin parar en la editorial de libros de seguridad informática y hacking , y hoy es el día en que hemos c...
-
El periódico The Guardian ha vuelto a soltar otra bomba mediática aprovechando las filtraciones de Edward Snowden , el ex-trabajador del C...
-
Hace mucho tiempo, cuando se creo el " Modo Incógnito " de los navegadores, que algunos llamaron también " Modo Privado ...
-
Hace un mes comencé a recuperar en un post mi interés en los últimos años, donde he publicado muchos artículos en este blog , y he dejado mu...
-
Soy un usuario activo de Linkedin , pero hace mucho que no puedo procesar todos los mensajes y peticiones de contacto. Las comunicaciones pr...
-
Una de las opciones que se puede configurar a nivel de hipervínculo, de documento o de servidor web en los navegadores es el funcionamiento...
-
Si no lo sabes, en WhatsApp se pueden enviar mensajes de vídeo en las últimas versiones. Si no lo sabías, ya has aprendido algo. Y no te pr...



DragonJAR
8.8 Chile
Ekoparty
e-Hack MX
AREA 51
Comunidad Dojo Panamá
ARPAHE SOLUTIONS 














































