Navegación

Un ataque de doble agente con IA convierte el ordenador de sobremesa de Claude en una máquina objetivo para ejecutar código remoto.

fuente: https://cybersecuritynews.com/claude-desktop-to-execute-remote-code/

Una bandeja de entrada de correo electrónico comprometida puede convertirse en un arma para la ejecución remota de código en el equipo de la víctima, no mediante malware ni enlaces de phishing, sino utilizando el propio asistente Claude Desktop de la víctima en su contra.

El ataque comenzó con el acceso a una plataforma de terceros que agrega las bandejas de entrada de correo electrónico de los clientes, obtenido mediante una vulnerabilidad en el flujo de autenticación.

Al inyectar un mensaje codificado y poco evidente en este campo sincronizado, los investigadores lograron que Claude Desktop adoptara silenciosamente instrucciones controladas por el atacante en el momento en que la víctima abriera la aplicación, sin que se activara una nueva autenticación ni se emitiera ninguna advertencia visible.

Últimas noticias

15 DE JULIO, 2026

El malware CrySome RAT se propaga mediante phishing de confirmación de tarifas de flete falsas.

El SOC MDR de LevelBlue detectó un ataque multifase que culminó con el troyano de acceso remoto CrySome. El señuelo era una falsa confirmación de tarifa de flet...

Leer artículo
15 DE JULIO, 2026

CVE-2026-10577: Vulnerabilidad de control de acceso CVSS 10 afecta a los módulos de E/S redundantes Rockwell Automation 1715.

El módulo 1715 es un adaptador tolerante a fallos diseñado para entornos industriales de alta disponibilidad. Estos dispositivos gestionan tráfico de E/S redund...

Leer artículo
15 DE JULIO, 2026

La compañía afirma que dos dispositivos SonicWall SMA 1000 vulnerables a ataques de día cero están siendo objeto de ataques activos.

Una de ellas permitiría a atacantes autenticados ejecutar comandos del sistema operativo como administrador. La otra es una vulnerabilidad SSRF según CVSS 10.0....

Leer artículo