Navegación

Los equipos de seguridad ahora pueden monitorear los chats, archivos y la actividad del agente de IA de Claude.

fuente: https://cybersecuritynews.com/security-teams-can-monitor-claude-activity/

La API de Claude Compliance ofrece a los equipos de seguridad visibilidad sobre la actividad de los empleados y los agentes de IA, integrando los datos de Claude con los flujos de trabajo existentes de monitorización, DLP, identidad, eDiscovery, SIEM y seguridad.

Este cambio aborda un desafío creciente para la seguridad empresarial: las herramientas de IA generativa se utilizan cada vez más para la investigación, el desarrollo de software, el procesamiento de documentos y los flujos de trabajo automatizados, pero también pueden convertirse en un canal para la exposición de datos confidenciales, actividades de avisos riesgosas, conectores no autorizados y el uso indebido de agentes.

Para los clientes de Claude Enterprise, la API permite acceder al contenido de las conversaciones, incluidos chats, archivos cargados y proyectos. También puede recopilar el contenido de las sesiones de Claude Code y Cowork, incluidos los avisos, las respuestas, el contenido de las llamadas a herramientas, las habilidades y los artefactos capturados como texto de transcripción.

En los escenarios compatibles, también puede monitorizar la actividad de Claude desde los complementos de Microsoft 365, incluidos Word, Excel, PowerPoint y Outlook.

Esta visibilidad permite a los defensores investigar si se compartió con Claude información confidencial, como credenciales, información de identificación personal, código fuente, datos financieros o contenido regulado.

Últimas noticias

22 DE SEPTIEMBRE, 2026

Una vulnerabilidad de SharePoint, inicialmente catalogada como suplantación de identidad por Microsoft, permite la ejecución RCE.

Una vulnerabilidad de SharePoint Server, inicialmente clasificada por Microsoft como una falla de suplantación de identidad con una puntuación CVSS de 6.5, en r...

Leer artículo →
22 DE SEPTIEMBRE, 2026

SideCopy amplía su alcance a la India con el spear-phishing ReverseRAT.

Se ha observado que el grupo de ciberdelincuentes conocido como SideCopy utiliza ataques de spear-phishing para atacar instituciones académicas en la India, amp...

Leer artículo →
22 DE SEPTIEMBRE, 2026

Una vulnerabilidad en WordPress Comment2Shell puede convertir un ataque XSS en comentarios anónimos en una ejecución remota de código (RCE).

Una nueva vulnerabilidad en el núcleo de WordPress permitía a un visitante anónimo dejar un comentario que insertaba un script oculto en la página. Si un admini...

Leer artículo →