Navegación

Una extensión podría secuestrar asistentes de IA en Chrome, Comet, Edge, Opera Neon y Claude.

fuente: https://thehackernews.com/2026/09/one-extension-could-hijack-ai.html

Investigadores de seguridad de Forever Security han demostrado que una extensión de navegador común podría tomar el control de los asistentes de IA integrados en cinco productos basados ​​en Chromium: Gemini Live en Chrome, Perplexity Comet, Microsoft Edge, Opera Neon y la extensión Claude en Chrome.

Una vez instalada, la extensión podía acceder a la IA integrada de cada producto con un solo clic. En Comet, Edge, Opera Neon y Claude en Chrome, podía hacer que el agente de IA actuara en nombre del atacante; en Chrome y Comet, podía leer archivos del ordenador del usuario y, en Chrome, también podía activar la cámara y el micrófono.

Estos hallazgos son demostraciones realizadas por investigadores, no ataques observados en entornos reales, y en todos los casos requieren que la extensión del atacante ya esté en ejecución en el navegador de la víctima.

Todos estos productos funcionan de la misma manera. Según Forever Security, la IA cuenta con un "cuerpo" dentro del navegador —capaz de ver la pantalla, abrir archivos, utilizar la cámara y realizar acciones— y un "cerebro" que se ejecuta en los servidores de la empresa y le indica al cuerpo qué hacer. El cuerpo solo acepta órdenes de una página web de confianza, como gemini.google.com para Chrome o perplexity.ai para Comet.

Últimas noticias

03 DE JULIO, 2026

Se han publicado detalles sobre la vulnerabilidad SSRF de Microsoft Exchange junto con una prueba de concepto pública del exploit.

Investigadores revelaron detalles técnicos de una vulnerabilidad de falsificación de solicitud del lado del servidor (SSRF) de alta gravedad en Microsoft Exchan...

Leer artículo →
03 DE JULIO, 2026

Un miembro del comité de la UE que investiga el abuso de software espía fue víctima de un ataque informático con Pegasus.

Un miembro del comité de la UE que investiga el abuso de software espía fue víctima de un ataque informático con Pegasus mientras formaba parte del mismo. Citiz...

Leer artículo →
03 DE JULIO, 2026

Los grupos que utilizan ransomware están creando tres vías peligrosas para infiltrarse en las redes empresariales.

🔸 Anubis: Citrix Bleed 2 🔸 The Gentlemen: Acceso no autorizado + BYOD 🔸 VECT/TeamPCP: Robo de credenciales en la cadena de suministro Cómo se conectan las ru...

Leer artículo →