• Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
viernes, diciembre 26, 2025
No Result
View All Result
Corresponsal 360
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
No Result
View All Result
Corresponsal 360
No Result
View All Result
Home Tecnología

SquareX revela cómo las barras laterales falsas de IA podrían robar secretamente tus contraseñas mientras crees que estás chateando con un asistente

by Team
octubre 30, 2025
in Tecnología
0
SquareX revela cómo las barras laterales falsas de IA podrían robar secretamente tus contraseñas mientras crees que estás chateando con un asistente



  • Las barras laterales falsas de IA pueden imitar perfectamente las reales para robar secretos, advierten los expertos
  • Las extensiones maliciosas solo necesitan permisos mínimos para causar el máximo caos
  • Los navegadores de IA corren el riesgo de convertir la útil automatización en canales para el robo silencioso de datos

Nuevo «agente» navegadores que ofrecen una barra lateral basada en IA que promete conveniencia, pero pueden ampliar la ventana para ataques engañosos, advirtieron los expertos.

Los investigadores de la firma de seguridad de navegadores SquareX descubrieron que una extensión de apariencia benigna puede superponer una barra lateral falsa en la superficie de navegación, interceptar entradas y devolver instrucciones maliciosas que parecen legítimas.

Esta técnica socava la confianza implícita que los usuarios depositan en los asistentes del navegador y dificulta la detección porque la superposición imita los flujos de interacción estándar.

te puede gustar

Cómo funciona la suplantación de identidad en la práctica

El ataque utiliza funciones de extensión para inyectar JavaScript en páginas web, generando una barra lateral falsa que se ubica encima de la interfaz genuina y captura las acciones del usuario.

Los escenarios reportados incluyen dirigir a los usuarios a sitios de phishing y capturar tokens de OAuth a través de mensajes falsos para compartir archivos. También recomienda comandos que instalan puertas traseras de acceso remoto en los dispositivos de las víctimas.

Las consecuencias aumentan rápidamente cuando estas instrucciones involucran credenciales de cuenta o flujos de trabajo automatizados.

Muchas extensiones solicitan permisos amplios, como acceso al host y almacenamiento, que comúnmente se otorgan a las herramientas de productividad, lo que reduce el valor del análisis de permisos como método de detección.

Suscríbase al boletín TechRadar Pro para recibir las principales noticias, opiniones, características y orientación que su empresa necesita para tener éxito.

Convencional suites antivirus y los modelos de permisos del navegador no fueron diseñados para reconocer una superposición engañosa que nunca modifica el código del navegador.

A medida que más proveedores integran barras laterales en las principales familias de navegadores, la superficie de ataque colectiva se expande y se vuelve más difícil de proteger.

Los usuarios deben tratar a los asistentes de inteligencia artificial en el navegador como funciones experimentales y evitar manejar datos confidenciales o autorizar vinculaciones de cuentas a través de ellos, porque hacerlo puede aumentar en gran medida el riesgo de compromiso.

te puede gustar

Los equipos de seguridad deben reforzar la gobernanza de las extensiones, implementar controles de terminales más estrictos y monitorear la actividad anormal de OAuth para reducir el riesgo.

La amenaza también se vincula directamente con robo de identidad cuando interfaces fraudulentas recopilan credenciales y tokens de sesión con una precisión convincente.

Los navegadores agentes introducen nuevas comodidades y al mismo tiempo crean nuevos vectores para la ingeniería social y el abuso técnico.

Por lo tanto, los proveedores deben crear controles de integridad de la interfaz, mejorar la verificación de extensiones y brindar orientación más clara sobre el uso aceptable.

Hasta que esas medidas se establezcan y auditen ampliamente, los usuarios y las organizaciones deben permanecer escépticos a la hora de confiar a los agentes de la barra lateral cualquier tarea que involucre cuentas confidenciales.

Los equipos y proveedores de seguridad deben priorizar las mitigaciones prácticas, incluidas auditorías de código obligatorias para los componentes de la barra lateral y registros de actualizaciones transparentes que los usuarios y administradores puedan revisar periódicamente.

A través de pitidocomputadora


El mejor encabezado de software antivirus

El mejor antivirus para todos los bolsillos

Nuestras mejores opciones, basadas en pruebas y comparaciones del mundo real

Siga TechRadar en Google News y agréganos como fuente preferida para recibir noticias, reseñas y opiniones de nuestros expertos en sus feeds. ¡Asegúrate de hacer clic en el botón Seguir!

Y por supuesto también puedes sigue a TechRadar en TikTok para noticias, reseñas, unboxings en forma de video y reciba actualizaciones periódicas de nuestra parte en WhatsApp también.



Tags: asistentebarraschateandoCómoconcontraseñascreesestásfalsaslaslateralesmientraspodríanrevelarobarsecretamenteSquareXtus
Team

Team

Next Post
ICE en Chicago: la candidata al Congreso Kat Abughazaleh acusada

ICE en Chicago: la candidata al Congreso Kat Abughazaleh acusada

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Recomendada

Joao Peglow anota dos veces para ayudar a DC United End Skid vs. Red Bulls

Joao Peglow anota dos veces para ayudar a DC United End Skid vs. Red Bulls

8 meses ago
11 fascinantes tradiciones navideñas en todo el mundo

11 fascinantes tradiciones navideñas en todo el mundo

1 mes ago

Noticias populares

  • «EVOLARA: TU SEGUNDO VUELO»

    «EVOLARA: TU SEGUNDO VUELO»

    0 shares
    Share 0 Tweet 0
  • 15 lugares para visitar en la Antártida no puede permitirse perderse

    0 shares
    Share 0 Tweet 0
  • Banco de semillas liderado por indígenas protege la biodiversidad del Amazonas – Latin America News Dispatch

    0 shares
    Share 0 Tweet 0
  • La Inteligencia Artificial Gran Aporte al Turismo en la Región de Los Lagos

    0 shares
    Share 0 Tweet 0
  • INFORME: Los demócratas pusieron al corrupto fiscal general de Obama, Eric Holder, a cargo de examinar a los candidatos a vicepresidente para Kamala Harris | The Gateway Pundit

    0 shares
    Share 0 Tweet 0

Sobre nosotras

Bienvenido a corresponsal360.com ¡El objetivo de corresponsal360.com es brindarle las mejores fuentes de noticias para cualquier tema! Nuestros temas se seleccionan cuidadosamente y se actualizan constantemente, ya que sabemos que la web se mueve rápido y nosotros también lo intentamos.

Categoría

  • Blog
  • Cultura
  • Deportes
  • Noticias
  • Política
  • Salud
  • Tecnología
  • Turismo

Mensajes recientes

  • Explosión en mezquita en Homs, Siria, mata al menos a seis personas: Informe | Noticias de la guerra de Siria
  • El hackeo de la extensión Trust Wallet Chrome está vinculado a pérdidas millonarias
  • Redes en los fondos
  • Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2024 Corresponsal360.com | All Rights Reserved.

No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura

Copyright © 2024 Corresponsal360.com | All Rights Reserved.