Navegación

Claude, mediante una inyección de código en Chrome, roba códigos de Gmail para secuestrar cuentas de Slack, X y Claude.ai.

fuente: https://cybersecuritynews.com/claude-chrome-prompt-injection/

Una vulnerabilidad de inyección indirecta en Claude para Chrome puede ser explotada para robar códigos de verificación de correo electrónico y secuestrar cuentas en plataformas como Slack, X y Claude.ai.

El ataque comienza con un correo electrónico malicioso que llega a la bandeja de entrada de Gmail de la víctima. Cuando el usuario solicita a Claude en Chrome que resuma los correos recientes, el asistente puede leer inadvertidamente el mensaje manipulado por el atacante.

Instrucciones ocultas en el correo electrónico pueden manipular a Claude para que ejecute JavaScript mediante su herramienta javascript_tool, todo ello sin que la víctima se dé cuenta.

Últimas noticias

06 DE AGOSTO, 2026

Más de 250 dominios de ClickFix utilizan la huella digital del navegador para ocultar señuelos de malware para macOS.

Una operación de macOS ClickFix que abarca más de 250 dominios front-end ahora identifica a los visitantes antes de decidir si les muestra un señuelo de malware...

Leer artículo →
06 DE AGOSTO, 2026

Envenenamiento de recomendaciones de IA: cómo los botones "Preguntar a la IA" alteran silenciosamente la memoria LLM.

Un nuevo tipo de inyección de consultas se está extendiendo por sitios web comerciales. No requiere malware, credenciales robadas ni exploits de día cero. Abusa...

Leer artículo →
06 DE AGOSTO, 2026

Más de 4400 PLC de Rockwell expuestas en línea, 22 encontradas en ciudades afectadas por ataques con agua.

Forescout detectó 22 controladores lógicos programables (PLC) de Rockwell Automation con acceso a internet en ciudades afectadas por los recientes ciberataques...

Leer artículo →