Navegación

Claude, mediante una inyección de código en Chrome, roba códigos de Gmail para secuestrar cuentas de Slack, X y Claude.ai.

fuente: https://cybersecuritynews.com/claude-chrome-prompt-injection/

Una vulnerabilidad de inyección indirecta en Claude para Chrome puede ser explotada para robar códigos de verificación de correo electrónico y secuestrar cuentas en plataformas como Slack, X y Claude.ai.

El ataque comienza con un correo electrónico malicioso que llega a la bandeja de entrada de Gmail de la víctima. Cuando el usuario solicita a Claude en Chrome que resuma los correos recientes, el asistente puede leer inadvertidamente el mensaje manipulado por el atacante.

Instrucciones ocultas en el correo electrónico pueden manipular a Claude para que ejecute JavaScript mediante su herramienta javascript_tool, todo ello sin que la víctima se dé cuenta.

Últimas noticias

14 DE AGOSTO, 2026

TP-Link corrige 5 fallos en routers y dispositivos de malla gestionados por ISP.

TP-Link reveló cinco vulnerabilidades en sus equipos de red gestionados por ISP. Los fallos afectan a sistemas de malla, routers, dispositivos PON y módems xDSL...

Leer artículo →
14 DE AGOSTO, 2026

Hackers utilizan la nueva herramienta de IA maliciosa MessiahGPT para generar ransomware y kits de phishing.

Según los hallazgos publicados por el Centro de Investigación Avanzada de Trellix, un servicio de IA criminal recientemente descubierto, llamado MessiahGPT, se...

Leer artículo →
14 DE AGOSTO, 2026

¿Quién revisa el código de la IA? El desafío de escala que enfrenta la ingesta de código abierto.

La adopción de herramientas de codificación con IA por parte de los desarrolladores no se está ralentizando. Las mejoras en la productividad son reales y el sof...

Leer artículo →