Investigadores extraen de Copilot el parámetro oculto que permitía hackearlo

Investigadores de la firma de ciberseguridad Varonis lograron que Microsoft 365 Copilot Enterprise revelara un parámetro interno no documentado que les permitió exfiltrar datos del usuario con un solo clic, sin necesidad de confirmación explícita. En lugar de recurrir a ingeniería inversa, los inves

Cómo extraje datos de usuario de la memoria de Claude mediante una web trampa

Un investigador de seguridad ha demostrado una técnica de prompt injection contra Claude (claude.ai) que permite extraer información personal almacenada en su sistema de memoria, como nombre completo, empresa y respuestas a preguntas de seguridad, sin que el usuario lo perciba. El ataque explota la

OpenAI Lockdown Mode: protección avanzada contra la exfiltración de datos

OpenAI Lockdown Mode: protección avanzada contra la exfiltración de datos OpenAI ha comenzado a desplegar de forma progresiva el llamado "Lockdown Mode" (Modo Bloqueo) en cuentas personales elegibles —incluidos los planes Free, Go, Plus y Pro— y en cuentas autogestionadas de ChatGPT Business. Se tr

Una inyección indirecta en ChatGPT para Google Sheets filtra libros enteros

La extensión ChatGPT para Google Sheets, lanzada por OpenAI hace menos de un mes y con más de 185.000 descargas, es vulnerable a un ataque de inyección indirecta de indicaciones (prompt injection) que permite la filtración masiva de libros de trabajo, la superposición de páginas de phishing y la edi

Litellm: fallo roba credenciales en popular librería Python

Un fallo de seguridad crítico ha sido descubierto en la versión 1.82.8 del paquete Python `litellm` disponible en PyPI. El paquete contiene un archivo malicioso (`litellm_init.pth`) que, al instalarse, ejecuta automáticamente un script para robar credenciales sin necesidad de importar la librería `l