Se Publica la Hoja de Trucos de Gestión de Superficie de Ataque de Código Abierto

Un desarrollador ha publicado una hoja de referencia de código abierto sobre Gestión de Superficie de Ataque que comenzó como notas personales y evolucionó hacia una referencia estructurada. El proyecto se centra en la implementación práctica de ASM en lugar de conceptos teóricos.
Qué incluye
La hoja de referencia cubre varias áreas clave de la Gestión de Superficie de Ataque:
- Descubrimiento de activos desconocidos
- Seguimiento de infraestructura expuesta
- Herramientas de reconocimiento y enumeración
- Flujos de trabajo de automatización simples
- Libros recomendados y recursos de aprendizaje
Proceso de desarrollo
El desarrollador utilizó Claude AI para ayudar a organizar secciones, ampliar explicaciones y estructurar la documentación para que se lea más como una guía en lugar de notas dispersas. El repositorio incluye notas de implementación y flujos de trabajo para comenzar con programas ASM.
Detalles del proyecto
La hoja de referencia está disponible como un repositorio de GitHub y tiene un sitio de demostración alojado en https://asm-cheatsheet.vercel.app/. El desarrollador indica que está abierto a expandir el recurso basándose en comentarios de la comunidad y casos de uso.
📖 Read the full source: r/ClaudeAI
👀 Ver también

Personaliza tu OpenClaw: Ahorra y Mejora la Seguridad
Descubre cómo personalizar tu OpenClaw no solo para ahorrar dinero, sino también para fortalecer su seguridad, como se discutió en el subreddit r/openclaw.

Aviso de Seguridad de Código Claude: CVE-2026-33068 Omisión de Confianza del Espacio de Trabajo
Las versiones de Claude Code anteriores a la 2.1.53 contienen una vulnerabilidad (CVE-2026-33068, CVSS 7.7 ALTA) donde repositorios maliciosos pueden omitir la confirmación de confianza del espacio de trabajo a través de .claude/settings.json. El error permitía que la configuración del repositorio se cargara antes de que el usuario tomara decisiones de confianza.

Tras el lanzamiento del avance del mito de Claude, se dispara la gravedad de las CVE — Datos de Epoch AI
Epoch AI informa de un aumento de 3,5 veces en las CVE de gravedad alta y crítica de 21 organizaciones notables en junio de 2026, tras el lanzamiento de Claude Mythos Preview de Anthropic y Project Glasswing.

Ataque de inyección de mensajes múltiples: el patrón de ataque "Criatura ficticia" contra Claude
Un ataque que construye una regla ficticia a lo largo de tres mensajes, luego invoca un fantasma para activarla, siendo cada mensaje inofensivo de forma aislada. El patrón está convergiendo independientemente entre atacantes.