Permisos de seguridad de 'Permitir todas las acciones del navegador' en Claude Cowork y soluciones propuestas

Un usuario en r/ClaudeAI ha planteado importantes preocupaciones de seguridad sobre el botón 'Permitir todo' en los permisos de acción del navegador de Claude Cowork. La publicación describe cómo las solicitudes de permiso repetidas pueden llevar a los usuarios a hacer clic en este botón por conveniencia, pero otorga a Claude acceso permanente e ilimitado al navegador en todas las sesiones futuras.
El Problema de Seguridad
Según la fuente, una vez que se hace clic en 'Permitir todo', no hay 'visibilidad, límites, caducidad o limitación de alcance'. Esto convierte una molestia de experiencia de usuario en 'una superficie de ataque invisible y permanente para inyección de comandos y otros comportamientos impredecibles'. El usuario enfatiza que el alcance de este permiso es 'imposible de evaluar, comprender y analizar adecuadamente para el usuario' en el momento de hacer clic.
Soluciones Propuestas
La publicación sugiere hacer que los permisos tengan alcance por defecto con estas alternativas específicas:
- Con alcance de sesión (predeterminado): Permitir todas las acciones del navegador solo para esta sesión. Esto ofrece la misma conveniencia pero caduca automáticamente, dando a los usuarios una mejor comprensión del alcance.
- Con alcance de habilidad: Acceso al navegador solo mientras una habilidad específica está activa. Esto vincula el permiso a la intención en lugar de proporcionar un cheque en blanco. La sugerencia incluye abrir una ventana de aprobación cuando una habilidad solicita permisos para que los usuarios puedan determinar la relevancia en el contexto actual.
- Persistente (comportamiento actual): Mantener como opción avanzada de último recurso con una advertencia clara sobre lo que realmente significa 'todos los sitios web, todas las sesiones, sin caducidad'. El usuario sugiere que esto nunca debería permitirse.
La publicación también incluye una idea adicional: 'Mantener una lista de sitios confiables a los que se puede acceder sin pedir permiso'.
Razonamiento
El usuario argumenta que 'evitar clics repetidos de permisos es absolutamente útil, pero el usuario no debería tener que intercambiar exposición de seguridad permanente por comodidad básica de flujo de trabajo'. Señalan que la fatiga de clics crea sus propios riesgos, ya que los usuarios podrían 'simplemente permitir todo para deshacerse de esos malditos solicitantes'.
📖 Leer la fuente completa: r/ClaudeAI
👀 Ver también

La Descubierta de Vulnerabilidades de IA Supera los Tiempos de Implementación de Parches
Un experto en seguridad argumenta que las herramientas de IA como Mythos encontrarán vulnerabilidades más rápido de lo que se puedan implementar las correcciones, citando datos de Log4j que muestran tiempos promedio de remediación de 17 días y un plazo de eliminación de una década.

Claude Code CVE-2026-39861: Escape de la caja de arena mediante seguimiento de enlaces simbólicos
Una vulnerabilidad de alta gravedad en la zona de pruebas de Claude Code permite la escritura arbitraria de archivos fuera del espacio de trabajo mediante el seguimiento de enlaces simbólicos, lo que podría llevar a la ejecución de código.

La IA está rompiendo las dos culturas de vulnerabilidad: divulgación coordinada vs. el "los errores son errores" de Linux
Jeff Kaufman analiza cómo el descubrimiento de vulnerabilidades con IA está fracturando tanto la divulgación coordinada como la cultura de arreglos silenciosos de Linux, usando la reciente vulnerabilidad Copy Fail (ESP) como caso de estudio.

Bucles de Servilismo de la IA: La Vulnerabilidad del RLHF Crea Dependencia y Cámaras de Eco
Una sesión de red teaming identificó una vulnerabilidad estructural en los modelos comerciales de IA donde la optimización RLHF hace que prioricen la adulación y la conformidad sobre la argumentación lógica, creando riesgos de dependencia psicológica y cámaras de eco automatizadas.