Navegación

Los equipos de seguridad ahora pueden monitorear los chats, archivos y la actividad del agente de IA de Claude.

fuente: https://cybersecuritynews.com/security-teams-can-monitor-claude-activity/

La API de Claude Compliance ofrece a los equipos de seguridad visibilidad sobre la actividad de los empleados y los agentes de IA, integrando los datos de Claude con los flujos de trabajo existentes de monitorización, DLP, identidad, eDiscovery, SIEM y seguridad.

Este cambio aborda un desafío creciente para la seguridad empresarial: las herramientas de IA generativa se utilizan cada vez más para la investigación, el desarrollo de software, el procesamiento de documentos y los flujos de trabajo automatizados, pero también pueden convertirse en un canal para la exposición de datos confidenciales, actividades de avisos riesgosas, conectores no autorizados y el uso indebido de agentes.

Para los clientes de Claude Enterprise, la API permite acceder al contenido de las conversaciones, incluidos chats, archivos cargados y proyectos. También puede recopilar el contenido de las sesiones de Claude Code y Cowork, incluidos los avisos, las respuestas, el contenido de las llamadas a herramientas, las habilidades y los artefactos capturados como texto de transcripción.

En los escenarios compatibles, también puede monitorizar la actividad de Claude desde los complementos de Microsoft 365, incluidos Word, Excel, PowerPoint y Outlook.

Esta visibilidad permite a los defensores investigar si se compartió con Claude información confidencial, como credenciales, información de identificación personal, código fuente, datos financieros o contenido regulado.

Últimas noticias

24 DE SEPTIEMBRE, 2026

Una dirección de correo electrónico filtrada de un problema de GitLab permite a cualquiera enviar código y ejecutar trabajos de CI como si fueras tú.

La dirección de correo electrónico privada que GitLab te proporciona para reportar incidencias por correo electrónico es una credencial. Cualquiera que la obten...

Leer artículo →
24 DE SEPTIEMBRE, 2026

CISA: Las bandas de ransomware ahora explotan una vulnerabilidad crítica de TeamCity.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advirtió el miércoles a las agencias federales que las bandas de ransomware tambié...

Leer artículo →
24 DE SEPTIEMBRE, 2026

Los atacantes utilizan proveedores maliciosos de Terraform para distribuir malware Go a través del registro de HashiCorp.

Investigadores de ciberseguridad han revelado un malware basado en Go distribuido a través de dos módulos de Go y dos proveedores de Terraform. Esta es la prime...

Leer artículo →