Navegación

Un ataque de doble agente con IA convierte el ordenador de sobremesa de Claude en una máquina objetivo para ejecutar código remoto.

fuente: https://cybersecuritynews.com/claude-desktop-to-execute-remote-code/

Una bandeja de entrada de correo electrónico comprometida puede convertirse en un arma para la ejecución remota de código en el equipo de la víctima, no mediante malware ni enlaces de phishing, sino utilizando el propio asistente Claude Desktop de la víctima en su contra.

El ataque comenzó con el acceso a una plataforma de terceros que agrega las bandejas de entrada de correo electrónico de los clientes, obtenido mediante una vulnerabilidad en el flujo de autenticación.

Al inyectar un mensaje codificado y poco evidente en este campo sincronizado, los investigadores lograron que Claude Desktop adoptara silenciosamente instrucciones controladas por el atacante en el momento en que la víctima abriera la aplicación, sin que se activara una nueva autenticación ni se emitiera ninguna advertencia visible.

Últimas noticias

22 DE JULIO, 2026

Optimiza la seguridad de Windows desactivando estas funciones.

Desactivar ocho funciones específicas de Windows permite mejorar la seguridad del PC, complementando la protección del antivirus con el sentido común y la naveg...

Leer artículo
22 DE JULIO, 2026

El malware Daxin reaparece en Taiwán junto con una nueva puerta trasera llamada Stupig.

Symantec detectó el malware Daxin ejecutándose en un equipo comprometido en Taiwán en mayo de 2026. Esto ocurrió más de cuatro años después de que la compañía r...

Leer artículo
22 DE JULIO, 2026

Una vulnerabilidad en AWS Kiro permitió que una página web infectada reescribiera su configuración y ejecutara código.

Un texto oculto en una página web fue suficiente para que Kiro, el IDE de codificación de AWS, sobrescribiera su propio archivo de configuración y ejecutara el...

Leer artículo