Detalle de la noticia

Vulnerabilidad

Una vulnerabilidad de ejecución remota de código (RCE) sin necesidad de clics ha afectado a cuatro importantes agentes de programación de IA; dos de ellos siguen sin parchear

Fuente: Help Net Security Publicado: 18/09/2026 · 08:49 UTC
Compartir:
Vulnerabilidad Una vulnerabilidad de ejecución remota de código (RCE) sin necesidad de clics ha afectado a cuatro importantes agentes de programación de IA; dos de ellos siguen sin parchear
Imagen: Help Net Security

Cuatro importantes agentes de programación basados en IA —Claude Code, Codex, GitHub Copilot y Gemini CLI— comparten la misma vulnerabilidad de ejecución remota de código (RCE) sin clic, una vulnerabilidad que, según AIR, podría otorgar a un atacante el mismo acceso a los sistemas y datos de una empresa que el empleado que ejecuta el agente. «Se trata de la primera vulnerabilidad en la cadena de suministro del ecosistema de agentes de IA», afirmaron los investigadores. «Cualquier persona que utilice un agente de programación importante que instale complementos desde un mercado está expuesta. La exposición… Más → La entrada «Una vulnerabilidad RCE de “cero clics” afecta a cuatro importantes agentes de programación basados en IA; dos siguen sin parche» apareció primero en Help Net Security.