Navegación

Un ataque de doble agente con IA convierte el ordenador de sobremesa de Claude en una máquina objetivo para ejecutar código remoto.

fuente: https://cybersecuritynews.com/claude-desktop-to-execute-remote-code/

Una bandeja de entrada de correo electrónico comprometida puede convertirse en un arma para la ejecución remota de código en el equipo de la víctima, no mediante malware ni enlaces de phishing, sino utilizando el propio asistente Claude Desktop de la víctima en su contra.

El ataque comenzó con el acceso a una plataforma de terceros que agrega las bandejas de entrada de correo electrónico de los clientes, obtenido mediante una vulnerabilidad en el flujo de autenticación.

Al inyectar un mensaje codificado y poco evidente en este campo sincronizado, los investigadores lograron que Claude Desktop adoptara silenciosamente instrucciones controladas por el atacante en el momento en que la víctima abriera la aplicación, sin que se activara una nueva autenticación ni se emitiera ninguna advertencia visible.

Últimas noticias

06 DE JULIO, 2026

Una vulnerabilidad de Opera GX.

Una vulnerabilidad de Opera GX que no requería clics permitía a sitios maliciosos instalar silenciosamente modificaciones de GX y filtrar datos expuestos en las...

Leer artículo
06 DE JULIO, 2026

Se está vendiendo un nuevo RAT de Java como MaaS (Movilidad como Servicio).

QuimaRAT está diseñado para ejecutarse en Windows, Linux y macOS, con complementos cifrados, persistencia específica del sistema operativo, rotación del servido...

Leer artículo
06 DE JULIO, 2026

Los ataques de TrojPix permiten a los hackers acceder a datos de ordenadores aislados de la red desde una distancia de 208 metros.

Un novedoso ataque electromagnético (EM) de canal encubierto, denominado TrojPix, puede robar datos confidenciales de ordenadores aislados de la red, incluso a...

Leer artículo