Malware en agentes IA: repos limpios de GitHub
Investigadores de Mozilla 0DIN demostraron cómo un repositorio de GitHub sin código malicioso visible puede ejecutar malware en agentes de codificación IA como Claude Code. El ataque usa registros DNS TXT, errores de inicialización falsos y archivos de configuración MCP maliciosos.