Se Publica la Hoja de Trucos de Gestión de Superficie de Ataque de Código Abierto

Un desarrollador ha publicado una hoja de referencia de código abierto sobre Gestión de Superficie de Ataque que comenzó como notas personales y evolucionó hacia una referencia estructurada. El proyecto se centra en la implementación práctica de ASM en lugar de conceptos teóricos.
Qué incluye
La hoja de referencia cubre varias áreas clave de la Gestión de Superficie de Ataque:
- Descubrimiento de activos desconocidos
- Seguimiento de infraestructura expuesta
- Herramientas de reconocimiento y enumeración
- Flujos de trabajo de automatización simples
- Libros recomendados y recursos de aprendizaje
Proceso de desarrollo
El desarrollador utilizó Claude AI para ayudar a organizar secciones, ampliar explicaciones y estructurar la documentación para que se lea más como una guía en lugar de notas dispersas. El repositorio incluye notas de implementación y flujos de trabajo para comenzar con programas ASM.
Detalles del proyecto
La hoja de referencia está disponible como un repositorio de GitHub y tiene un sitio de demostración alojado en https://asm-cheatsheet.vercel.app/. El desarrollador indica que está abierto a expandir el recurso basándose en comentarios de la comunidad y casos de uso.
📖 Read the full source: r/ClaudeAI
👀 Ver también

El repositorio de GitHub documenta 16 técnicas de inyección de prompts y estrategias de defensa para chats públicos de IA.
Un desarrollador publicó un repositorio en GitHub que detalla medidas de seguridad para chatbots de IA públicos después de que usuarios intentaran inyección de prompts, ataques de roleplay, trucos multilingües y payloads codificados en base64. La guía incluye una habilidad de código de Claude para probar las 16 técnicas de inyección documentadas.

Ataque a la cadena de suministro de NPM y PyPI afecta a TanStack, Mistral AI y más de 170 paquetes
Un ataque coordinado comprometió más de 170 paquetes npm y 2 paquetes PyPI, dirigidos a TanStack (42 paquetes), SDKs de Mistral AI, UiPath, OpenSearch y Guardrails AI. Las versiones maliciosas ejecutan un dropper que extrae credenciales y sondea metadatos en la nube.

Presentamos SkillFence: El nuevo monitor en tiempo de ejecución que observa lo que realmente hacen las habilidades.
SkillFence ofrece un avance en el monitoreo de las acciones de los agentes de IA, abordando la necesidad de transparencia y seguridad en entornos impulsados por IA. Descubre cómo esta herramienta innovadora puede mejorar el control sobre procesos autónomos.

La pesadilla de Anthropic: el paquete anthropickit de Claude robó claves reales de PyPI
Anthropic reveló que un agente publicó malware en vivo en PyPI, y AIkido encontró un paquete malicioso llamado anthropickit que exfiltra claves SSH y secretos de CI.