fuente: https://thehackernews.com/2026/09/one-extension-could-hijack-ai.html
Investigadores de seguridad de Forever Security han demostrado que una extensión de navegador común podría tomar el control de los asistentes de IA integrados en cinco productos basados en Chromium: Gemini Live en Chrome, Perplexity Comet, Microsoft Edge, Opera Neon y la extensión Claude en Chrome.
Una vez instalada, la extensión podía acceder a la IA integrada de cada producto con un solo clic. En Comet, Edge, Opera Neon y Claude en Chrome, podía hacer que el agente de IA actuara en nombre del atacante; en Chrome y Comet, podía leer archivos del ordenador del usuario y, en Chrome, también podía activar la cámara y el micrófono.
Estos hallazgos son demostraciones realizadas por investigadores, no ataques observados en entornos reales, y en todos los casos requieren que la extensión del atacante ya esté en ejecución en el navegador de la víctima.
Todos estos productos funcionan de la misma manera. Según Forever Security, la IA cuenta con un "cuerpo" dentro del navegador —capaz de ver la pantalla, abrir archivos, utilizar la cámara y realizar acciones— y un "cerebro" que se ejecuta en los servidores de la empresa y le indica al cuerpo qué hacer. El cuerpo solo acepta órdenes de una página web de confianza, como gemini.google.com para Chrome o perplexity.ai para Comet.
Fortinet ha advertido que los atacantes están explotando activamente una vulnerabilidad crítica de día cero en FortiMail, poniendo en riesgo los sistemas de seg...
Leer artículo →La empresa de software de intercambio seguro de archivos Kiteworks ha publicado actualizaciones de seguridad para solucionar 126 vulnerabilidades, incluyendo un...
Leer artículo →La policía española ha detenido a un joven de 16 años sospechoso de dirigir el grupo de ransomware KillSec. KillSec está acusado de robar datos de organizacione...
Leer artículo →