July 20, 2026
Claude para Chrome secuestrado por extensiones rivales, lee silenciosamente Gmail y Google Docs
Manifold Security reveló una vulnerabilidad de alta gravedad en la extensión Claude para Chrome: cualquier otra extensión instalada en el navegador puede falsificar un evento de clic del usuario y activar silenciosamente una de las nueve tareas integradas, lo que incluye la lectura de Gmail, Google Docs y Calendar. El problema alcanza un nivel crítico cuando el modo "Actuar sin preguntar" está activado, permitiendo que una extensión maliciosa exfiltre contenido de las pestañas abiertas sin ninguna interacción del usuario. Manifold informó del fallo a Anthropic en mayo de 2026; hasta la divulgación del 20 de julio, este permanecía sin corregir a pesar de ocho actualizaciones posteriores.
Cuando los agentes de navegador secuestrados realizan llamadas API no autorizadas a los endpoints de Gmail, Drive o Calendar, el monitoreo de API agénticas de Salt detecta los patrones de solicitud anómalos, incluyendo llamadas que provienen de clientes inesperados o que transportan cargas útiles inusuales, antes de que el contenido confidencial abandone el perímetro de la empresa.
Agentic/MCP
Leer la historia completa