Navegación

Claude, mediante una inyección de código en Chrome, roba códigos de Gmail para secuestrar cuentas de Slack, X y Claude.ai.

fuente: https://cybersecuritynews.com/claude-chrome-prompt-injection/

Una vulnerabilidad de inyección indirecta en Claude para Chrome puede ser explotada para robar códigos de verificación de correo electrónico y secuestrar cuentas en plataformas como Slack, X y Claude.ai.

El ataque comienza con un correo electrónico malicioso que llega a la bandeja de entrada de Gmail de la víctima. Cuando el usuario solicita a Claude en Chrome que resuma los correos recientes, el asistente puede leer inadvertidamente el mensaje manipulado por el atacante.

Instrucciones ocultas en el correo electrónico pueden manipular a Claude para que ejecute JavaScript mediante su herramienta javascript_tool, todo ello sin que la víctima se dé cuenta.

Últimas noticias

26 DE JULIO, 2026

Se confirma el aumento de precio del Google Pixel 11 en medio del alza de los costes de la memoria.

A medida que Google se acerca a su esperado evento de hardware "Made by Google" el 12 de agosto para presentar la nueva serie Pixel 11, emerge una cru...

Leer artículo
26 DE JULIO, 2026

Los ladrones de memoria RAM desvalijan los ordenadores de hoteles de eSports en China

Ladrones desvalijan ordenadores de hoteles de eSports en China robando módulos de memoria RAM debido al drástico aumento de su precio en el mercado.

Leer artículo
26 DE JULIO, 2026

Microsoft refuerza la activación de KMS con la confianza en el hardware TPM.

El Servicio de administración de claves (KMS) es la principal tecnología de activación por volumen de Microsoft. Está diseñado específicamente para empresas y g...

Leer artículo