▶ VIDEO Security Weekly - A CRA Resource

Secretos, Agente Rojo, GitHub, evoooo1bot, DecryptAds, Copilot, Aaran Leyland y más - SWN #608

La IA interna de Wiz, Agente Rojo, descubrió autónomamente una vulnerabilidad de inyección de scripts en un repositorio de GitHub de Snowflake, introducida originalmente por la función de corrección automática de GitHub Copilot el 18 de junio. Este incidente destaca un ciclo crítico de vulnerabilidad 'IA sobre IA' donde la generación automatizada de código crea defectos que los escáneres de IA posteriores detectan, lo que exige la revisión humana de todo el código generado por IA. Simultáneamente, GitHub experimentó una tasa de error del 50% en las descargas de repositorios y una disponibilidad degradada de Copilot a partir del 13 de agosto, exponiendo la fragilidad de las dependencias de desarrollo modernas. Estos eventos subrayan la necesidad urgente de que las organizaciones implementen protocolos rigurosos de aseguramiento de calidad y escaneo para el software generado por IA antes de su implementación.

▶ VIDEO Black Hat

Black Hat Asia 2026 | AirSnitch: Romper el Aislamiento del Cliente en Redes Wi-Fi

Investigadores de KU Leuven y UC Riverside demostraron que el aislamiento del cliente en redes Wi-Fi puede eludirse en múltiples capas, incluyendo los niveles Wi-Fi, IP y Ethernet. El estudio identificó vulnerabilidades críticas, como el abuso de claves grupales compartidas, el engaño de router a puerta de enlace y la reactivación de ataques de robo de puertos para establecer posiciones completas de hombre-en-el-medio. Las pruebas revelaron que casi todos los dispositivos evaluados contenían al menos una falla explotable, lo que hace que el aislamiento sea ineficaz contra insiders maliciosos incluso en entornos empresariales. Estos hallazgos exponen riesgos significativos para la seguridad de dispositivos IoT inseguros y servidores heredados que dependen de Wi-Fi como capa de defensa primaria.