Navegación

Un ataque de doble agente con IA convierte el ordenador de sobremesa de Claude en una máquina objetivo para ejecutar código remoto.

fuente: https://cybersecuritynews.com/claude-desktop-to-execute-remote-code/

Una bandeja de entrada de correo electrónico comprometida puede convertirse en un arma para la ejecución remota de código en el equipo de la víctima, no mediante malware ni enlaces de phishing, sino utilizando el propio asistente Claude Desktop de la víctima en su contra.

El ataque comenzó con el acceso a una plataforma de terceros que agrega las bandejas de entrada de correo electrónico de los clientes, obtenido mediante una vulnerabilidad en el flujo de autenticación.

Al inyectar un mensaje codificado y poco evidente en este campo sincronizado, los investigadores lograron que Claude Desktop adoptara silenciosamente instrucciones controladas por el atacante en el momento en que la víctima abriera la aplicación, sin que se activara una nueva autenticación ni se emitiera ninguna advertencia visible.

Últimas noticias

03 DE AGOSTO, 2026

Los fallos en los difusores Hugging Face podrían permitir que los repositorios de modelos ejecuten código arbitrario.

Se han descubierto tres fallos de seguridad de alta gravedad en la biblioteca Diffusers de Hugging Face que podrían permitir que repositorios de modelos manipul...

Leer artículo
03 DE AGOSTO, 2026

Es posible que Google Chrome pronto bloquee de forma predeterminada las extensiones que secuestran la pestaña Nueva pestaña.

Google está preparando una nueva función de seguridad para Chrome que impediría que las extensiones instaladas mediante políticas de seguridad secuestren la pág...

Leer artículo
03 DE AGOSTO, 2026

Ejecutando Kimi K3 en C: Inferencia de IA local en 8 GB de RAM

El desarrollador FareedKhan se propuso recientemente ejecutar el formidable modelo Kimi K3 en hardware de consumo. Normalmente, ejecutar un modelo de esta magni...

Leer artículo