fuente: https://cybersecuritynews.com/claude-chrome-prompt-injection/
Una vulnerabilidad de inyección indirecta en Claude para Chrome puede ser explotada para robar códigos de verificación de correo electrónico y secuestrar cuentas en plataformas como Slack, X y Claude.ai.
El ataque comienza con un correo electrónico malicioso que llega a la bandeja de entrada de Gmail de la víctima. Cuando el usuario solicita a Claude en Chrome que resuma los correos recientes, el asistente puede leer inadvertidamente el mensaje manipulado por el atacante.
Instrucciones ocultas en el correo electrónico pueden manipular a Claude para que ejecute JavaScript mediante su herramienta javascript_tool, todo ello sin que la víctima se dé cuenta.
A medida que Google se acerca a su esperado evento de hardware "Made by Google" el 12 de agosto para presentar la nueva serie Pixel 11, emerge una cru...
Leer artículo →Ladrones desvalijan ordenadores de hoteles de eSports en China robando módulos de memoria RAM debido al drástico aumento de su precio en el mercado.
Leer artículo →El Servicio de administración de claves (KMS) es la principal tecnología de activación por volumen de Microsoft. Está diseñado específicamente para empresas y g...
Leer artículo →