Navegación

Claude, mediante una inyección de código en Chrome, roba códigos de Gmail para secuestrar cuentas de Slack, X y Claude.ai.

fuente: https://cybersecuritynews.com/claude-chrome-prompt-injection/

Una vulnerabilidad de inyección indirecta en Claude para Chrome puede ser explotada para robar códigos de verificación de correo electrónico y secuestrar cuentas en plataformas como Slack, X y Claude.ai.

El ataque comienza con un correo electrónico malicioso que llega a la bandeja de entrada de Gmail de la víctima. Cuando el usuario solicita a Claude en Chrome que resuma los correos recientes, el asistente puede leer inadvertidamente el mensaje manipulado por el atacante.

Instrucciones ocultas en el correo electrónico pueden manipular a Claude para que ejecute JavaScript mediante su herramienta javascript_tool, todo ello sin que la víctima se dé cuenta.

Últimas noticias

28 DE JULIO, 2026

Las entrevistas de trabajo falsas distribuyen troyanos de acceso remoto PylangGhost y GolangGhost a los trabajadores del sector criptográfico.

SOCRadar publicó un nuevo análisis de la campaña ClickFake Interview el 21 de julio de 2026. En ella, supuestos reclutadores someten a profesionales del sector...

Leer artículo
28 DE JULIO, 2026

La operación BlueDash implementa Level RMM y ScreenConnect a través de una actualización de Fake Teams.

Investigadores de ciberseguridad han detectado una campaña de phishing con temática de Microsoft Teams que utiliza el señuelo de "documento seguro" pa...

Leer artículo
28 DE JULIO, 2026

Las versiones experimentales de Windows 11 se enfrentan a una bomba de relojería el 11 de agosto.

Las versiones preliminares de Windows 10 y 11 incluyen un certificado digital dedicado que controla su fecha de caducidad. Por este motivo, las versiones antigu...

Leer artículo