Navegación

Claude, mediante una inyección de código en Chrome, roba códigos de Gmail para secuestrar cuentas de Slack, X y Claude.ai.

fuente: https://cybersecuritynews.com/claude-chrome-prompt-injection/

Una vulnerabilidad de inyección indirecta en Claude para Chrome puede ser explotada para robar códigos de verificación de correo electrónico y secuestrar cuentas en plataformas como Slack, X y Claude.ai.

El ataque comienza con un correo electrónico malicioso que llega a la bandeja de entrada de Gmail de la víctima. Cuando el usuario solicita a Claude en Chrome que resuma los correos recientes, el asistente puede leer inadvertidamente el mensaje manipulado por el atacante.

Instrucciones ocultas en el correo electrónico pueden manipular a Claude para que ejecute JavaScript mediante su herramienta javascript_tool, todo ello sin que la víctima se dé cuenta.

Últimas noticias

31 DE JULIO, 2026

Vulnerabilidades de IBM WebSphere (CVSS 9.8) que permiten la ejecución remota de código (RCE).

IBM reveló cuatro vulnerabilidades en IBM WebSphere a finales de julio de 2026. Dos de ellas, CVE-2026-14512 y CVE-2026-14446, obtuvieron una puntuación CVSS de...

Leer artículo
31 DE JULIO, 2026

Google Earth Nano Banana 2: ¿Una peligrosa mezcla de realidad y ficción?

Google anunció recientemente una actualización impactante: la integración de su potente modelo de generación de imágenes por IA, Nano Banana 2, directamente en...

Leer artículo
31 DE JULIO, 2026

Investigadores informan de 84 fallos en los núcleos 4G y 5G, incluido un fallo de secuestro de sesión.

Un estudio académico ha revelado una amplia gama de vulnerabilidades de seguridad que afectan a las redes centrales 4G y 5G. De ser explotadas con éxito, podría...

Leer artículo