Actualidad ISAC

 
Alerta

Inyección de prompts en Claude para Chrome roba códigos de Gmail y permite secuestrar cuentas de Slack, X y Claude.ai

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADCREDENCIALESRCE
Nivel de riesgo estimado: Moderado

De acuerdo a la publicación titulada Claude en la inyección rápida de Chrome roba códigos de Gmail para secuestrar cuentas de Slack, X y Claude.ai, difundida en fecha 07/08/2026 13:03, por el medio Cybersecuritynews (Autor: Abinaya):

Una vulnerabilidad de inyección rápida indirecta en Claude en Chrome se puede aprovechar para robar códigos de verificación de correo electrónico y secuestrar cuentas en plataformas como Slack, X y Claude.ai. El ataque comienza con un correo electrónico malicioso que llega a la bandeja de entrada de Gmail de la víctima.

Cuando el usuario solicita a Claude en Chrome que resuma los correos electrónicos recientes, el asistente puede leer sin darse cuenta el mensaje controlado por el atacante. Las instrucciones ocultas en el correo electrónico pueden manipular a Claude para que ejecute JavaScript utilizando su javascript_tool, todo sin que la víctima se dé cuenta. Este último análisis se centra en la consecuencia más grave: la apropiación de cuentas mediante autenticación basada en correo electrónico. Claude en Chrome Prompt Inyección El punto final del feed Atom de Gmail juega un papel central en esta investigación.

Dado que la sesión del navegador ya está autenticada, el JavaScript controlado por el atacante puede solicitar metadatos de correo electrónico recientes no leídos de Gmail. La publicación Claude en la inyección rápida de Chrome roba códigos de Gmail para secuestrar cuentas de Slack, X y Claude.ai apareció por primera vez en Cyber ​​Security News.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Claude en la inyección rápida de Chrome roba códigos de Gmail para secuestrar cuentas de Slack, X y Claude.ai
Publicado: 07/08/2026 13:03
Enlace: https://cybersecuritynews.com/claude-chrome-prompt-injection
Consultado: 08/08/2026

Consultar publicación original ↗

Anterior
Siguiente