Navegación

Los equipos de seguridad ahora pueden monitorear los chats, archivos y la actividad del agente de IA de Claude.

fuente: https://cybersecuritynews.com/security-teams-can-monitor-claude-activity/

La API de Claude Compliance ofrece a los equipos de seguridad visibilidad sobre la actividad de los empleados y los agentes de IA, integrando los datos de Claude con los flujos de trabajo existentes de monitorización, DLP, identidad, eDiscovery, SIEM y seguridad.

Este cambio aborda un desafío creciente para la seguridad empresarial: las herramientas de IA generativa se utilizan cada vez más para la investigación, el desarrollo de software, el procesamiento de documentos y los flujos de trabajo automatizados, pero también pueden convertirse en un canal para la exposición de datos confidenciales, actividades de avisos riesgosas, conectores no autorizados y el uso indebido de agentes.

Para los clientes de Claude Enterprise, la API permite acceder al contenido de las conversaciones, incluidos chats, archivos cargados y proyectos. También puede recopilar el contenido de las sesiones de Claude Code y Cowork, incluidos los avisos, las respuestas, el contenido de las llamadas a herramientas, las habilidades y los artefactos capturados como texto de transcripción.

En los escenarios compatibles, también puede monitorizar la actividad de Claude desde los complementos de Microsoft 365, incluidos Word, Excel, PowerPoint y Outlook.

Esta visibilidad permite a los defensores investigar si se compartió con Claude información confidencial, como credenciales, información de identificación personal, código fuente, datos financieros o contenido regulado.

Últimas noticias

10 DE JULIO, 2026

XRING no tiene parche ni CVE.

Esta nueva vulnerabilidad, aún sin parchear, permite que un cliente remoto no autenticado colapse los servidores HTTP/3 basados en XQUIC de Alibaba con aproxima...

Leer artículo →
10 DE JULIO, 2026

Los piratas informáticos están utilizando páginas falsas de claves de acceso de Microsoft Entra para atacar cuentas de Microsoft 365.

La campaña de vishing roba credenciales y respuestas de autenticación multifactor (MFA), e intenta registrar claves de acceso controladas por el atacante, adapt...

Leer artículo →
10 DE JULIO, 2026

Hackearon miles de sitios web. Y luego se olvidaron de cerrar con llave la puerta de su casa.

Durante tres semanas, este grupo dejó su servidor completamente expuesto, revelando toda la operación: WP-SHELLSTORM. En su interior se encontraron 27 vulnerabi...

Leer artículo →