Navegación

Una extensión podría secuestrar asistentes de IA en Chrome, Comet, Edge, Opera Neon y Claude.

fuente: https://thehackernews.com/2026/09/one-extension-could-hijack-ai.html

Investigadores de seguridad de Forever Security han demostrado que una extensión de navegador común podría tomar el control de los asistentes de IA integrados en cinco productos basados ​​en Chromium: Gemini Live en Chrome, Perplexity Comet, Microsoft Edge, Opera Neon y la extensión Claude en Chrome.

Una vez instalada, la extensión podía acceder a la IA integrada de cada producto con un solo clic. En Comet, Edge, Opera Neon y Claude en Chrome, podía hacer que el agente de IA actuara en nombre del atacante; en Chrome y Comet, podía leer archivos del ordenador del usuario y, en Chrome, también podía activar la cámara y el micrófono.

Estos hallazgos son demostraciones realizadas por investigadores, no ataques observados en entornos reales, y en todos los casos requieren que la extensión del atacante ya esté en ejecución en el navegador de la víctima.

Todos estos productos funcionan de la misma manera. Según Forever Security, la IA cuenta con un "cuerpo" dentro del navegador —capaz de ver la pantalla, abrir archivos, utilizar la cámara y realizar acciones— y un "cerebro" que se ejecuta en los servidores de la empresa y le indica al cuerpo qué hacer. El cuerpo solo acepta órdenes de una página web de confianza, como gemini.google.com para Chrome o perplexity.ai para Comet.

Últimas noticias

31 DE AGOSTO, 2026

Los operadores del ransomware Aurora utilizan IA basada en cursores en ataques contra 10 objetivos.

Según los hallazgos de CloudSEK y Gambit Security, se ha observado que los ciberdelincuentes asociados con el ransomware Aurora (también conocido como Aur0ra) u...

Leer artículo →
31 DE AGOSTO, 2026

El exploit HardBreacher ataca a Kaspersky.

Un producto de seguridad puede convertirse inadvertidamente en un punto de intrusión altamente vulnerable. Un investigador de seguridad independiente, bajo el s...

Leer artículo →
31 DE AGOSTO, 2026

UAT-10147 implementa el implante multiplataforma SPECTRE.

El presunto grupo de ciberdelincuentes de habla china UAT-10147 despliega el implante multiplataforma SPECTRE para comprometer servidores IIS y Linux globales....

Leer artículo →