alexi.sh
Todos los artículosSeguridad del navegadorPrivacidad de redHerramientas de privacidadModelado de amenazasProgramación con IAHerramientas de dev

PrivSec Lab escribió

GhostApproval: el fallo de los asistentes de código IA que escribe archivos sin tu permiso (2026)

9 jul 2026 en ai-coding - Wiz reveló GhostApproval, un fallo de frontera de confianza en al menos seis asistentes de código IA: un repositorio malicioso puede engañar al agente para que escriba fuera de tu proyecto mediante un enlace simbólico, a veces antes de que apruebes. Qué es, qué herramientas se vieron afectadas y cómo protegerte.

Leer más…
📅 4 min de lectura🔎 0 patrocinado

PrivSec Lab escribió

Las skills de agentes de IA son una nueva cadena de suministro de malware: por dentro de SkillCloak

6 jul 2026 en ai-coding - Los investigadores demostraron que las skills maliciosas de agentes de IA pueden ocultarse de los scanners estáticos mediante una técnica llamada SkillCloak, y ya han aparecido skills realmente maliciosas en los marketplaces de agentes. Qué son las skills, cómo funciona la evasión y cómo mantenerse a salvo.

Leer más…
📅 4 min de lectura🔎 0 patrocinado

Seguridad del navegador

Fingerprinting y defensas

Lo que tu navegador expone y qué contramedidas funcionan de verdad.

Leer la investigación →

Privacidad de red

DNS, fugas, VPN

Dónde se filtra tu tráfico y cómo verificarlo tú mismo.

Leer la investigación →

Herramientas

VPN, gestores de contraseñas

Análisis independientes - sin patrocinios ni marketing.

Leer la investigación →