Navegación

Una extensión podría secuestrar asistentes de IA en Chrome, Comet, Edge, Opera Neon y Claude.

fuente: https://thehackernews.com/2026/09/one-extension-could-hijack-ai.html

Investigadores de seguridad de Forever Security han demostrado que una extensión de navegador común podría tomar el control de los asistentes de IA integrados en cinco productos basados ​​en Chromium: Gemini Live en Chrome, Perplexity Comet, Microsoft Edge, Opera Neon y la extensión Claude en Chrome.

Una vez instalada, la extensión podía acceder a la IA integrada de cada producto con un solo clic. En Comet, Edge, Opera Neon y Claude en Chrome, podía hacer que el agente de IA actuara en nombre del atacante; en Chrome y Comet, podía leer archivos del ordenador del usuario y, en Chrome, también podía activar la cámara y el micrófono.

Estos hallazgos son demostraciones realizadas por investigadores, no ataques observados en entornos reales, y en todos los casos requieren que la extensión del atacante ya esté en ejecución en el navegador de la víctima.

Todos estos productos funcionan de la misma manera. Según Forever Security, la IA cuenta con un "cuerpo" dentro del navegador —capaz de ver la pantalla, abrir archivos, utilizar la cámara y realizar acciones— y un "cerebro" que se ejecuta en los servidores de la empresa y le indica al cuerpo qué hacer. El cuerpo solo acepta órdenes de una página web de confianza, como gemini.google.com para Chrome o perplexity.ai para Comet.

Últimas noticias

01 DE OCTUBRE, 2026

Los atacantes explotan una vulnerabilidad de Zimbra para desplegar shells web y robar secretos de autenticación.

Según los hallazgos del equipo de Investigación de Seguridad de Microsoft, ciberdelincuentes han explotado una vulnerabilidad de seguridad, ya corregida, en Zim...

Leer artículo →
01 DE OCTUBRE, 2026

Vulnerabilidad de día cero en la autenticación del administrador de SD-WAN de Cisco está siendo explotada activamente.

Cisco ha revelado una vulnerabilidad crítica de omisión de autenticación en Cisco Catalyst SD-WAN Manager que los atacantes están explotando activamente. Esta v...

Leer artículo →
01 DE OCTUBRE, 2026

Los atacantes abusan de los GPT personalizados de ChatGPT para distribuir RAT mediante señuelos ClickFix.

Los ciberdelincuentes están abusando de las GPT personalizadas de ChatGPT para disfrazarlas como ofertas de productos legítimas y redirigir a víctimas despreven...

Leer artículo →