Publicado el 09/07/2026 | Autor: 3dpoder

GhostApproval expone a asistentes de IA a ataques de código

Investigadores han identificado vulnerabilidades en GhostApproval, una herramienta usada para gestionar aprobaciones en repositorios. Los fallos permiten que un repositorio malicioso inyecte código en agentes de inteligencia artificial que programan. Esto significa que, al delegar tareas a un asistente de IA, un usuario común podría exponer datos personales o permitir el acceso remoto a su sistema sin saberlo.

cyber attack visualization, malicious code injection process, ghost approval interface showing green checkmark turning red, AI assistant avatar with fragmented digital face while code strings flow from repository into assistant, terminal windows displaying unauthorized remote access commands, glowing red data streams connecting laptop to cloud server, user silhouette unaware of data exfiltration, cinematic technical illustration, dark blue and crimson color palette, holographic UI elements, dramatic side lighting, photorealistic engineering visualization, motion blur on attacking code fragments

Cómo el fallo explota la confianza del agente de IA 🛡️

La vulnerabilidad reside en la forma en que GhostApproval procesa solicitudes de fusión de código. Un atacante puede crear un repositorio con instrucciones ocultas en comentarios o archivos de configuración. Cuando el agente de IA revisa el código, ejecuta esas órdenes sin validación, abriendo una puerta trasera. Este tipo de ataque se conoce como inyección de comandos y afecta a sistemas que usan modelos de lenguaje para automatizar revisiones. La solución implica parchear la herramienta y auditar los permisos del agente.

Tu asistente de IA ahora también necesita un antivirus 🤖

Así que, además de preocuparte por que tu asistente no te recomiende una pizza de piña, ahora debes vigilar que no instale un troyano en tu portátil. El fallo de GhostApproval convierte al ayudante digital en un cómplice involuntario. Es como si el cartero, en vez de dejar las facturas, te vaciara la cuenta bancaria. La próxima vez que pidas a la IA que te ayude con un script, quizá quieras preguntarle primero si ha revisado bien el remitente.