Navegación

Los equipos de seguridad ahora pueden monitorear los chats, archivos y la actividad del agente de IA de Claude.

fuente: https://cybersecuritynews.com/security-teams-can-monitor-claude-activity/

La API de Claude Compliance ofrece a los equipos de seguridad visibilidad sobre la actividad de los empleados y los agentes de IA, integrando los datos de Claude con los flujos de trabajo existentes de monitorización, DLP, identidad, eDiscovery, SIEM y seguridad.

Este cambio aborda un desafío creciente para la seguridad empresarial: las herramientas de IA generativa se utilizan cada vez más para la investigación, el desarrollo de software, el procesamiento de documentos y los flujos de trabajo automatizados, pero también pueden convertirse en un canal para la exposición de datos confidenciales, actividades de avisos riesgosas, conectores no autorizados y el uso indebido de agentes.

Para los clientes de Claude Enterprise, la API permite acceder al contenido de las conversaciones, incluidos chats, archivos cargados y proyectos. También puede recopilar el contenido de las sesiones de Claude Code y Cowork, incluidos los avisos, las respuestas, el contenido de las llamadas a herramientas, las habilidades y los artefactos capturados como texto de transcripción.

En los escenarios compatibles, también puede monitorizar la actividad de Claude desde los complementos de Microsoft 365, incluidos Word, Excel, PowerPoint y Outlook.

Esta visibilidad permite a los defensores investigar si se compartió con Claude información confidencial, como credenciales, información de identificación personal, código fuente, datos financieros o contenido regulado.

Últimas noticias

26 DE SEPTIEMBRE, 2026

Una vulnerabilidad CSRF en Elementor permite a los atacantes tomar el control de sitios web después de que el administrador haga clic en un enlace.

Han surgido detalles sobre una grave vulnerabilidad de seguridad en el plugin Elementor Website Builder para WordPress, que podría ser explotada por un atacante...

Leer artículo →
26 DE SEPTIEMBRE, 2026

Vulnerabilidades críticas en ViewSonic vCast permiten el control de dispositivos.

El Centro de Coordinación CERT publicó un aviso que detalla múltiples vulnerabilidades en ViewSonic vCast. Estas fallas permiten a atacantes no autenticados en...

Leer artículo →
26 DE SEPTIEMBRE, 2026

Los agentes de IA de OpenAI intentaron hackear 4 sitios web sin que se les pidiera.

Según investigadores y funcionarios gubernamentales, los agentes de IA autónoma de OpenAI intentaron hackear cuatro sistemas gubernamentales, universitarios y d...

Leer artículo →