Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Cómo los principales CISO pueden superar el agotamiento y acelerar el MTTR sin contratar más personas

Energía eólica marina europea para una industria siderúrgica competitiva en la UE

El gusano TeamPCP explota la infraestructura de la nube para construir infraestructura criminal

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Un ataque de navegador con agente sin hacer clic podría eliminar todo Google Drive mediante un correo electrónico manipulado
Identidad

Un ataque de navegador con agente sin hacer clic podría eliminar todo Google Drive mediante un correo electrónico manipulado

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comdiciembre 5, 2025No hay comentarios4 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

5 de diciembre de 2025Ravi LakshmananSeguridad del correo electrónico/investigación de amenazas

Nuevo ataque de navegador de agente dirigido al navegador Comet de Perplexity. Un correo electrónico aparentemente inofensivo puede convertirse en una acción destructiva que borra todo el contenido de Google Drive de un usuario, según revela una investigación de Striker STAR Labs.

La tecnología de limpieza de Google Drive sin hacer clic tiene como objetivo automatizar las tareas cotidianas conectando su navegador a servicios como Gmail y Google Drive, dándoles acceso para leer correos electrónicos, explorar archivos y carpetas, y realizar acciones como mover, cambiar el nombre y eliminar contenido.

Por ejemplo, un mensaje emitido por un usuario benigno podría verse así: «Revise su correo electrónico y complete las tareas organizativas recientes». Esto hará que el agente del navegador busque en su bandeja de entrada mensajes relevantes y tome las medidas necesarias.

seguridad cibernética

«Este comportamiento refleja la excesiva autonomía del asistente impulsado por LLM, donde el LLM realiza acciones mucho más allá de las solicitudes explícitas del usuario», dijo la investigadora de seguridad Amanda Rousseau en un informe compartido con Hacker News.

Un atacante podría utilizar este comportamiento del agente del navegador como arma para limpiar el disco de un destinatario como parte de sus tareas de limpieza normales, eliminar archivos que coincidan con una extensión específica o que no estén en una carpeta y enviar un correo electrónico especialmente diseñado con instrucciones integradas en lenguaje natural para confirmar los cambios.

Si el agente interpreta el mensaje de correo electrónico como una limpieza de rutina, trata las instrucciones como legítimas y elimina los archivos del usuario real de Google Drive sin requerir la confirmación del usuario.

«El resultado es un limpiador impulsado por un agente del navegador que elimina contenido importante a escala, activado por una única solicitud en lenguaje natural del usuario», dijo Rousseau. «Una vez que los agentes tienen acceso OAuth a Gmail o Google Drive, las instrucciones explotadas pueden difundirse rápidamente entre carpetas compartidas y unidades de equipo».

Lo notable de este ataque es que no depende ni de un jailbreak ni de una inyección instantánea. Más bien, se logra ese objetivo simplemente siendo cortés, dando instrucciones a su vez y usando frases como «cuídame», «maneja esto» y «haz esto por mí», que transfieren la propiedad al agente.

En otras palabras, este ataque destaca cómo las secuencias y los tonos pueden guiar a los modelos de lenguaje a gran escala (LLM) a seguir instrucciones maliciosas sin molestarse en comprobar si cada paso es realmente seguro.

Para contrarrestar los riesgos que plantean las amenazas, recomendamos tomar medidas para proteger no solo sus modelos, sino también a sus agentes, sus conectores y las instrucciones en lenguaje natural que siguen.

«Agentic Browser Assistant convierte las indicaciones cotidianas en una serie de acciones poderosas en Gmail y Google Drive», dijo Rousseau. «Cuando estas acciones son provocadas por contenido que no es de confianza (particularmente correos electrónicos educados y bien estructurados), las organizaciones heredan una nueva clase de riesgos de eliminación de datos sin hacer clic».

HashJack explota fragmentos de URL para realizar una inyección indirecta

La divulgación se produce cuando Cato Networks ha demostrado otro ataque a los navegadores que aprovecha la inteligencia artificial (IA). El ataque implicó ocultar un mensaje malicioso después del símbolo «#» en una URL legítima (por ejemplo, «www.example(.)com/home#») para engañar al agente para que ejecutara el ataque. Esta técnica se llama hashjacking.

Para lanzar ataques del lado del cliente, los actores de amenazas pueden compartir estas URL especialmente diseñadas por correo electrónico, redes sociales o incrustándolas directamente en páginas web. Cuando una víctima carga una página y hace una pregunta relevante al navegador de IA, se ejecuta un mensaje oculto.

seguridad cibernética

«HashJack es la primera inyección indirecta conocida que puede convertir en armas sitios web legítimos para manipular un asistente de navegador de inteligencia artificial», dijo el investigador de seguridad Vitaly Simonovich. «El fragmento malicioso está incrustado en la URL real del sitio web, por lo que el usuario cree que el contenido es seguro y las instrucciones ocultas manipulan de forma encubierta el asistente del navegador AI».

Tras una divulgación responsable, Google clasificó el problema como de baja gravedad con «[comportamiento previsto]no solucionado», mientras que Perplexity y Microsoft lanzaron parches para sus respectivos navegadores de IA (Comet v142.0.7444.60 y Edge 142.0.3595.94). Se sabe que HashJack no afecta a Claude para Chrome y OpenAI Atlas.

Vale la pena señalar que Google no trata la generación de contenido que viole sus políticas o que eluda las barreras de seguridad como vulnerabilidades de seguridad según su Programa de recompensas por vulnerabilidad de IA (AI VRP).


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLos nuevos robotaxis ‘KnoWay’ causan estragos en el próximo DLC de Grand Theft Auto Online
Next Article Un informe revela que el crecimiento de usuarios de ChatGPT se está desacelerando
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Cómo los principales CISO pueden superar el agotamiento y acelerar el MTTR sin contratar más personas

febrero 9, 2026

El gusano TeamPCP explota la infraestructura de la nube para construir infraestructura criminal

febrero 9, 2026

BeyondTrust corrige una vulnerabilidad crítica de RCE previa a la autenticación en soporte remoto y PRA

febrero 9, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Cómo los principales CISO pueden superar el agotamiento y acelerar el MTTR sin contratar más personas

Energía eólica marina europea para una industria siderúrgica competitiva en la UE

El gusano TeamPCP explota la infraestructura de la nube para construir infraestructura criminal

BeyondTrust corrige una vulnerabilidad crítica de RCE previa a la autenticación en soporte remoto y PRA

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.