Navegación

Secuestran Claude Code Opus 5 Auto Mode mediante prompt injection para ejecutar código malicioso.

fuente: https://blog.elhacker.net/2026/08/secuestran-claude-code-opus-5-auto-mode.html

Se ha descubierto que Claude Code Opus 5 en Modo Auto puede ser engañado para ejecutar código malicioso a través de una simple solicitud de resumen de un sitio web. Según pruebas de laboratorio realizadas por Embrace The Red, el ataque tuvo un éxito de entre el 60% y el 80%, lo cual es significativo dado que Anthropic había destacado previamente la seguridad de este modo.

Últimas noticias

27 DE AGOSTO, 2026

Vulnerabilidad en plugin TranslatePress de WordPress expone 400.000 sitios a robo de cuentas

Se ha detectado una vulnerabilidad crítica (CVE-2026-19632) en el plugin de WordPress TranslatePress, que afecta a más de 400,000 sitios web. Este fallo permití...

Leer artículo
27 DE AGOSTO, 2026

CISA añade seis vulnerabilidades explotadas a KEV, incluyendo fallos en NetScaler, Linux y SQL Server.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el miércoles seis fallos a su catálogo de Vulnerabilidades Explotadas Conoc...

Leer artículo
27 DE AGOSTO, 2026

CVE-2026-53361: Un exploit de prueba de concepto permite la fuga de contenedores AF_UNIX.

Investigadores publicaron todos los detalles y el código de prueba de concepto para explotar la vulnerabilidad CVE-2026-53361, un fallo de uso de memoria libera...

Leer artículo