Navegación

Los equipos de seguridad ahora pueden monitorear los chats, archivos y la actividad del agente de IA de Claude.

fuente: https://cybersecuritynews.com/security-teams-can-monitor-claude-activity/

La API de Claude Compliance ofrece a los equipos de seguridad visibilidad sobre la actividad de los empleados y los agentes de IA, integrando los datos de Claude con los flujos de trabajo existentes de monitorización, DLP, identidad, eDiscovery, SIEM y seguridad.

Este cambio aborda un desafío creciente para la seguridad empresarial: las herramientas de IA generativa se utilizan cada vez más para la investigación, el desarrollo de software, el procesamiento de documentos y los flujos de trabajo automatizados, pero también pueden convertirse en un canal para la exposición de datos confidenciales, actividades de avisos riesgosas, conectores no autorizados y el uso indebido de agentes.

Para los clientes de Claude Enterprise, la API permite acceder al contenido de las conversaciones, incluidos chats, archivos cargados y proyectos. También puede recopilar el contenido de las sesiones de Claude Code y Cowork, incluidos los avisos, las respuestas, el contenido de las llamadas a herramientas, las habilidades y los artefactos capturados como texto de transcripción.

En los escenarios compatibles, también puede monitorizar la actividad de Claude desde los complementos de Microsoft 365, incluidos Word, Excel, PowerPoint y Outlook.

Esta visibilidad permite a los defensores investigar si se compartió con Claude información confidencial, como credenciales, información de identificación personal, código fuente, datos financieros o contenido regulado.

Últimas noticias

21 DE SEPTIEMBRE, 2026

Plugin4Shell: RCE zero-click afecta a Claude Code, Codex, Copilot y Gemini CLI.

Plugin4Shell es una vulnerabilidad de ejecución remota de código de alta gravedad y "zero-click" que afecta a importantes agentes de codificación de I...

Leer artículo →
21 DE SEPTIEMBRE, 2026

Los paquetes npm maliciosos eluden las defensas de los scripts de instalación en tiempo de ejecución.

Una campaña de malware en curso que involucra el paquete 'indexed-btree' de npm demuestra cómo los ciberdelincuentes eluden las defensas de la cadena de suminis...

Leer artículo →
21 DE SEPTIEMBRE, 2026

ClickFix Lures despliega ChainScript RAT usando Polygon para rotar la infraestructura C2.

Los ciberdelincuentes están utilizando señuelos similares a ClickFix para distribuir un troyano de acceso remoto (RAT) previamente desconocido llamado ChainScri...

Leer artículo →