Navegación

Una vulnerabilidad en la extensión Claude de Chrome permite que extensiones maliciosas activen acciones de IA.

fuente: https://www.bleepingcomputer.com/news/security/claude-chrome-extension-flaw-lets-malicious-extensions-trigger-ai-actions/

Un fallo en la extensión Claude para Chrome de Anthropic podría permitir que una extensión maliciosa active acciones de IA predefinidas simulando clics del usuario, lo que potencialmente le permitiría abusar del acceso de Claude a servicios conectados como Gmail, Google Docs, Google Calendar y Salesforce.

Últimas noticias

21 DE SEPTIEMBRE, 2026

Los paquetes npm maliciosos eluden las defensas de los scripts de instalación en tiempo de ejecución.

Una campaña de malware en curso que involucra el paquete 'indexed-btree' de npm demuestra cómo los ciberdelincuentes eluden las defensas de la cadena de suminis...

Leer artículo →
21 DE SEPTIEMBRE, 2026

ClickFix Lures despliega ChainScript RAT usando Polygon para rotar la infraestructura C2.

Los ciberdelincuentes están utilizando señuelos similares a ClickFix para distribuir un troyano de acceso remoto (RAT) previamente desconocido llamado ChainScri...

Leer artículo →
20 DE SEPTIEMBRE, 2026

Investigadores escapan del entorno aislado de OpenAI Codex para ejecutar comandos en el sistema anfitrión.

Investigadores de seguridad descubrieron dos formas de escapar del entorno aislado (sandbox) de OpenAI Codex; una de ellas permitía ejecutar comandos en la máqu...

Leer artículo →