Navegación

Claude, mediante una inyección de código en Chrome, roba códigos de Gmail para secuestrar cuentas de Slack, X y Claude.ai.

fuente: https://cybersecuritynews.com/claude-chrome-prompt-injection/

Una vulnerabilidad de inyección indirecta en Claude para Chrome puede ser explotada para robar códigos de verificación de correo electrónico y secuestrar cuentas en plataformas como Slack, X y Claude.ai.

El ataque comienza con un correo electrónico malicioso que llega a la bandeja de entrada de Gmail de la víctima. Cuando el usuario solicita a Claude en Chrome que resuma los correos recientes, el asistente puede leer inadvertidamente el mensaje manipulado por el atacante.

Instrucciones ocultas en el correo electrónico pueden manipular a Claude para que ejecute JavaScript mediante su herramienta javascript_tool, todo ello sin que la víctima se dé cuenta.

Últimas noticias

11 DE AGOSTO, 2026

Investigadores crearon una empresa emergente de criptomonedas ficticia y contrataron a tres presuntos trabajadores informáticos norcoreanos.

Investigadores de seguridad inventaron una startup de criptomonedas, publicaron ofertas de empleo para desarrolladores y contrataron a tres personas que, según...

Leer artículo →
11 DE AGOSTO, 2026

Deja de conectarte a los servidores mediante SSH solo para comprobar si están activos.

Ya conoces la rutina: estás en el sofá, con el móvil en la mano, y te asalta una duda: ¿se habrá completado el despliegue? ¿Sigue funcionando el servidor? Así q...

Leer artículo →
11 DE AGOSTO, 2026

Piratas informáticos vulneran los controles de una central eléctrica polaca a través de una red celular privada y paralizan una turbina.

Unos atacantes paralizaron una turbina de vapor y el sistema de tratamiento de aguas residuales de una central de cogeneración polaca accediendo a través de la...

Leer artículo →