Ataques de prompt injection sobre agentes DevOps de AWS
Un investigador diseñó ataques de prompt injection contra AWS DevOps Agent usando logs como vector. Vectores, riesgos y defensas por capas.

Un investigador diseñó ataques de prompt injection contra AWS DevOps Agent usando logs como vector. Vectores, riesgos y defensas por capas.

La mayoría de las recertificaciones de acceso en AWS mienten: registran una decisión pero no modifican los recursos reales. VIGIL, un motor open-source publicado en aws-samples, cierra esa brecha al ejecutar la revocación en el mismo paso.

GitHub no te deja ver un secreto después de guardarlo, pero con acceso de escritura al repo podés recuperarlo usando transformaciones que evaden el sistema de enmascaramiento. El método más confiable es el hex dump con od.

Un dump anónimo en GitHub expuso 23 pruebas de concepto con zero-days contra herramientas como nmap, FFmpeg, VLC y OpenVPN. El fuzzing lo hizo un agente de IA por ~USD 1000, sin notificar a los mantenedores.

La tercera parte de la serie de Cilium sobre endurecimiento de CI/CD detalla el aislamiento de credenciales, la firma keyless con Cosign y los gaps que aún no cierran.

Guía práctica para revocar certificados SSL con OpenSSL y configurar CRL y OCSP stapling en nginx y Apache, con comandos reales y troubleshooting.

Cloudflare presentó PACT, un protocolo que valida humanos con tokens criptográficos para reemplazar a los CAPTCHAs sin rastrear al usuario.

Cuatro sistemas comprometidos en 2026 sin que un parche cambiara nada: AUR, PAN-OS, Cisco SD-WAN y PeopleSoft. Por que fallaron y como detectarlos.

Bloquear scrapers de IA con un 403 ya no sirve. La estrategia que ganó en 2026 es atraparlos en un laberinto infinito con Nepenthes o AI Labyrinth.

Cómo sacar tu terraform state de internet público sin levantar una VPN, con el bootstrap en dos fases que usó Cloudflare para llegar a cero superficie pública.
End of content
End of content