Posible Incidente de Seguridad de Claude: Alertas de Contraseñas Autoeviadas y Proceso .NET Sospechoso

✍️ OpenClawRadar📅 Publicado: 16 de abril de 2026🔗 Source
Posible Incidente de Seguridad de Claude: Alertas de Contraseñas Autoeviadas y Proceso .NET Sospechoso
Ad

Detalles del Incidente según el Informe de Reddit

Un usuario de Reddit en r/ClaudeAI reportó un incidente de seguridad preocupante relacionado con Claude. El jefe del usuario inició sesión en Claude a las 10:59 AM a través de un enlace enviado a su cuenta corporativa de Outlook. A las 11:00 AM, recibieron múltiples correos electrónicos sobre intentos fallidos de cambiar su contraseña de la base de datos interna.

Los aspectos inusuales señalados en el informe:

  • Los correos electrónicos estaban dirigidos AL jefe DESDE la propia cuenta del jefe
  • Normalmente, tales notificaciones provendrían del equipo de TI como mensajes automatizados
  • Para las 11:05 AM, los correos electrónicos habían desaparecido completamente de la bandeja de entrada
  • No había rastro en enviados, borradores o eliminaciones recuperables (se tomaron capturas de pantalla)
Ad

Observaciones del Comportamiento del Sistema

Al intentar apagar el sistema, el sistema operativo impidió el apagado porque ".NET-BroadcastEventWindow4.0.0.0.1a0e24.0" aún estaba en ejecución. El usuario señaló que esto nunca había sucedido antes en su computadora corporativa.

La investigación del usuario indicó que, aunque los archivos .NET son componentes normales de Windows, a veces pueden ser maliciosos. El informe menciona la reciente filtración de código de Claude como contexto potencial para el incidente.

La empresa del usuario ha instruido al empleado afectado a apagar el sistema hasta que TI pueda investigar. El equipo de TI está actualmente ocupado con una emergencia de un cliente.

📖 Leer la fuente completa: r/ClaudeAI

Ad

👀 Ver también

La función de soporte de IA de Meta permite a cualquiera secuestrar cuentas de Instagram — Detalles del exploit adentro
Seguridad

La función de soporte de IA de Meta permite a cualquiera secuestrar cuentas de Instagram — Detalles del exploit adentro

Una función de soporte de Instagram con IA, en fase de pruebas A/B, permite a atacantes restablecer contraseñas pidiendo al agente que envíe un código a un correo arbitrario. Más de 100 cuentas de alto valor han sido robadas.

OpenClawRadar
El Comando de Revisión de Seguridad de Claude Tiene Limitaciones para Sistemas de Producción
Seguridad

El Comando de Revisión de Seguridad de Claude Tiene Limitaciones para Sistemas de Producción

Un desarrollador encontró útil el comando de revisión de seguridad de Claude para validaciones básicas como tipos MIME y límites de tamaño de archivos, pero insuficiente para el endurecimiento en producción contra amenazas sofisticadas. La solución requirió una reestructuración arquitectónica de dos semanas que separó el procesamiento de archivos en un trabajador restringido con permisos limitados.

OpenClawRadar
🦀
Seguridad

Seguridad de Agentes de IA: El Presupuesto de Tokens Determina el Riesgo de Exfiltración de Datos

Un desarrollador probó agentes de IA conectados a Gmail: los modelos frontera detectaron phishing, el de gama media fue inestable, los modelos baratos reenviaron correos maliciosos silenciosamente. Las protecciones arquitectónicas (sandboxing, permisos) no detuvieron ningún intento.

OpenClawRadar
Verificador de SBOM sin conexión para OpenClaw detecta habilidades envenenadas en menos de 0,2 segundos
Seguridad

Verificador de SBOM sin conexión para OpenClaw detecta habilidades envenenadas en menos de 0,2 segundos

Un desarrollador creó una herramienta de verificación de SBOM sin conexión en Rust que detectó una habilidad envenenada de OpenClaw que exfiltraba claves SSH, completando la verificación en menos de 0.2 segundos sin acceso a internet.

OpenClawRadar