▶ VIDEO NahamSec

Curso gratuito de hacking con IA: Inyección indirecta de prompts (+LABS GRATIS)

La inyección indirecta de prompts explota agentes de IA al incrustar cargas maliciosas en contenido externo como correos electrónicos, PDF o repositorios de código, lo que provoca que el sistema de la víctima ejecute acciones no autorizadas. Esta técnica elude las protecciones estándar de entrada y salida mediante estrategias avanzadas de enmarcado, ofuscación y codificación, permitiendo la exfiltración de datos como el robo de tokens de restablecimiento de contraseñas. Un laboratorio demostrativo recrea una vulnerabilidad que anteriormente generó una recompensa de $3,000, progresando desde entornos abiertos hasta sistemas con defensas activas. El método se dirige a la integración creciente de agentes de IA en herramientas corporativas de correo electrónico, calendarios y desarrollo, creando una brecha de seguridad crítica para atacantes externos.

▶ VIDEO NahamSec

¿Están listos para la edición de este año del @BugBountyVillage en el @DEFCONConference?

El Bug Bounty Village en el DEFCON Conference alberga un evento de tres días de duración, de viernes a domingo, con ponencias de expertos como Inti, Ads, Mike y Katie. El cronograma incluye un Hacker Hangout del jueves organizado por TikTok, seguido de una competencia de Capture The Flag que ofrece premios significativos y numerosas sorteos durante 72 horas. Los asistentes pueden acceder a la agenda completa, los detalles de las fiestas y el programa del año anterior a través de los enlaces proporcionados para interactuar con la comunidad de hackers web y cazadores de fallos.