GoPlus ha descubierto una vulnerabilidad crítica en Claude Chrome, que permite el robo silencioso de Gmail y Drive.

Claude Chrome漏洞

La plataforma de monitoreo de seguridad GoPlus emitió una alerta de alta peligrosidad el 27 de marzo, indicando que la extensión del navegador Chrome de Anthropic Claude tiene una vulnerabilidad crítica de inyección de Prompt, afectando las instalaciones por debajo de la versión 1.0.41, impactando a más de 3 millones de usuarios. Los atacantes pueden leer documentos de Google Drive, robar tokens de negocios y enviar correos electrónicos como si fueran el usuario.

Principio de la vulnerabilidad: combinación de dos debilidades para formar una cadena de ataque completa

Claude Chrome高危漏洞

Esta vulnerabilidad se compone de dos fallos de seguridad independientes combinados para crear un camino de ataque de alta peligrosidad.

Primera debilidad: Confianza excesiva en subdominios de la extensión Claude Chrome El mecanismo de mensajería de la extensión Claude Chrome permite comandos de todos los subdominios *.claude.ai, donde uno de los tipos de mensaje onboarding_task puede aceptar directamente Prompts externos y ser ejecutado por Claude, sin establecer una verificación de origen más detallada.

Segunda debilidad: Vulnerabilidad XSS basada en DOM del componente CAPTCHA de Arkose Labs Anthropic utiliza un proveedor de CAPTCHA de terceros, Arkose Labs, cuyo componente CAPTCHA se aloja en a-cdn.claude.ai, un subdominio que pertenece al ámbito de confianza de *.claude.ai. Los investigadores de seguridad descubrieron una vulnerabilidad XSS basada en DOM en una versión anterior del componente CAPTCHA: el componente nunca verifica la identidad del remitente al recibir mensajes externos (no verifica event.origin) y renderiza directamente cadenas controladas por el usuario como HTML, sin realizar ningún tipo de limpieza.

Cadena de ataque completa: la víctima visita una página web maliciosa → se carga en segundo plano un iframe de Arkose con la vulnerabilidad XSS → inyección de un payload malicioso ejecutado dentro del dominio a-cdn.claude.ai → aprovechando la confianza en el subdominio, se envía un Prompt malicioso a la extensión Claude y se ejecuta automáticamente. Todo el proceso se lleva a cabo en un iframe oculto, sin que la víctima tenga forma de darse cuenta.

Qué puede hacer un atacante: toma de control total de la cuenta sin que el usuario lo note

Una vez que el ataque tiene éxito, los atacantes pueden realizar las siguientes acciones en la cuenta de la víctima, sin necesidad de autorización o clics del usuario:

· Robar tokens de acceso de Gmail (acceso persistente a Gmail, contactos)

· Leer todos los documentos en Google Drive

· Exportar el historial completo de chats de Claude

· Enviar correos electrónicos como si fueran la víctima

· Abrir nuevas pestañas en segundo plano, abrir la barra lateral de Claude y ejecutar comandos arbitrarios

Estado de la corrección y recomendaciones de seguridad

Esta vulnerabilidad ha sido completamente corregida: Anthropic parcheó la extensión Claude Chrome el 15 de enero de 2026, permitiendo solo solicitudes de ; Arkose Labs corrigió la vulnerabilidad XSS el 19 de febrero de 2026, con una revisión completa confirmando la solución del problema el 24 de febrero de 2026. La alerta de GoPlus tiene como objetivo recordar a los usuarios que aún utilizan versiones anteriores que actualicen a tiempo.

GoPlus ofrece las siguientes recomendaciones de seguridad: dirígete a chrome://extensions en el navegador Chrome, encuentra la extensión Claude y verifica que el número de versión sea 1.0.41 o superior; ten cuidado con enlaces de phishing de fuentes desconocidas; las aplicaciones de AI Agent deben seguir el “principio de menor privilegio”; y se debe introducir un mecanismo de confirmación manual (Human-in-the-loop) para operaciones de alta sensibilidad.

Preguntas frecuentes

¿Cómo puedo confirmar si la versión de mi extensión Claude Chrome es segura?

Dirígete a chrome://extensions en el navegador Chrome, encuentra la extensión Claude y verifica el número de versión. Si la versión es 1.0.41 o superior, la vulnerabilidad ha sido corregida; si es inferior a 1.0.41, actualiza o reinstala la última versión de inmediato.

¿Se necesita que el usuario haga clic en un enlace malicioso para que se active esta vulnerabilidad?

No es necesario. Siempre que el usuario visite una página web maliciosa, el ataque puede ejecutarse en segundo plano de manera silenciosa, sin necesidad de hacer clic, autorizar o confirmar ninguna acción. Toda la cadena de ataque se completa en un iframe oculto, y la víctima no tiene forma de darse cuenta.

Anthropic ha completado la corrección, ¿por qué aún es necesario actualizar?

Algunos usuarios pueden no haber habilitado las actualizaciones automáticas de la extensión del navegador, lo que resulta en el uso de versiones anteriores a 1.0.41. La alerta de GoPlus tiene como objetivo recordar a estos usuarios que confirmen activamente la versión y actualicen manualmente para garantizar la seguridad.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Los hackeos de criptomonedas impulsan el debate sobre la tokenización en Wall Street

Los exploits criptográficos de alto perfil ponen a prueba el riesgo en DeFi, aunque es improbable que descarrilen la tokenización; las instituciones prefieren las cadenas con permisos, mientras que la tokenización más amplia debe interoperar con DeFi; los stablecoins enfrentan un escrutinio y un posible rechazo regulatorio.

CryptoFrontierhace4h

Volo Protocol pierde $3,5M en hack de Sui y se compromete a absorber pérdidas y congelar fondos del hacker

Mensaje de Gate News, 22 de abril — Volo Protocol, un operador de bóvedas de rendimiento en Sui, anunció ayer (21 de abril) que ha comenzado a congelar los activos robados tras un exploit de 3,5 millones de dólares. Los hackers saquearon WBTC, XAUm y USDG de Volo Vaults, marcando la última gran brecha de seguridad en DeFi en un

GateNewshace7h

Familia francesa obligada a transferir $820K en cripto tras una invasión armada en su hogar

Mensaje de Gate News, 22 de abril — Una familia en Ploudalmézeau, un pequeño pueblo de Bretaña, Francia, fue invadida por dos hombres armados con el rostro cubierto el lunes (20 de abril), según la información de The Block. Tres adultos fueron atados durante más de tres horas y obligados a transferir aproximadamente 700,000 euros (alrededor de $820,000) i

GateNewshace9h

El DOJ lanza un proceso de compensación para víctimas del fraude de OneCoin, $40M+ en activos recuperados disponibles

Mensaje de Gate News, 22 de abril — El Departamento de Justicia de EE. UU. ha anunciado el lanzamiento de un proceso de compensación para las víctimas del esquema de fraude de la criptomoneda OneCoin, con más de $40 millones en activos recuperados ahora disponibles para su distribución. El esquema, operado entre 2014 y 2019 por Ruja

GateNewshace10h

Demandan a los creadores de AI16Z y ELIZAOS por presuntas estafas de 2.6B; caídas de tokens del 99.9% desde el pico

Una demanda colectiva federal acusa a AI16Z/ELIZAOS de un fraude cripto de 2.6B mediante afirmaciones falsas de IA y marketing engañoso, alegando favoritismo por parte de insiders y un sistema autónomo preparado; busca daños y perjuicios conforme a las leyes de protección al consumidor. Resumen: Este informe cubre una demanda colectiva federal presentada en el SDNY el 21 de abril que acusa a AI16Z y a su cambio de marca ELIZAOS de un fraude cripto de 2,600 millones de dólares que involucra afirmaciones falsas de IA y marketing engañoso. La demanda alega un vínculo fabricado con Andreessen Horowitz y un sistema no autónomo. Detalla una valoración máxima a inicios de 2025, una caída del 99.9% y cerca de 4,000 carteras perdedoras, y que los insiders recibieron ~40% de los nuevos tokens. Los demandantes buscan daños y reparación equitativa conforme a las leyes de protección al consumidor de Nueva York y California. Los reguladores en Corea y las principales bolsas han advertido o suspendido el trading relacionado.

GateNewshace11h

Aviso de SlowMist: Malware activo de macOS MacSync Stealer dirigido a usuarios cripto

SlowMist advierte sobre MacSync Stealer (v1.1.2) para macOS, que roba billeteras, credenciales, llaveros y claves de infraestructura. Lo hace mediante avisos de AppleScript suplantados y errores falsos de "unsupported"; insta a tener precaución y a prestar atención a los IOCs. Resumen: Este informe resume la alerta de SlowMist sobre MacSync Stealer (v1.1.2), un malware ladrón de información para macOS que se dirige a billeteras de criptomonedas, credenciales del navegador, llaveros del sistema y claves de infraestructura (SSH, AWS, Kubernetes). Engaña a los usuarios con diálogos de AppleScript suplantados que solicitan contraseñas y mensajes falsos visibles de "unsupported". SlowMist proporciona IOCs a los clientes y recomienda evitar scripts de macOS no verificados y mantenerse atento ante solicitudes de contraseñas inusuales.

GateNewshace12h
Comentar
0/400
Sin comentarios