Posible Incidente de Seguridad de Claude: Alertas de Contraseñas Autoeviadas y Proceso .NET Sospechoso

✍️ OpenClawRadar📅 Publicado: 16 de abril de 2026🔗 Source
Posible Incidente de Seguridad de Claude: Alertas de Contraseñas Autoeviadas y Proceso .NET Sospechoso
Ad

Detalles del Incidente según el Informe de Reddit

Un usuario de Reddit en r/ClaudeAI reportó un incidente de seguridad preocupante relacionado con Claude. El jefe del usuario inició sesión en Claude a las 10:59 AM a través de un enlace enviado a su cuenta corporativa de Outlook. A las 11:00 AM, recibieron múltiples correos electrónicos sobre intentos fallidos de cambiar su contraseña de la base de datos interna.

Los aspectos inusuales señalados en el informe:

  • Los correos electrónicos estaban dirigidos AL jefe DESDE la propia cuenta del jefe
  • Normalmente, tales notificaciones provendrían del equipo de TI como mensajes automatizados
  • Para las 11:05 AM, los correos electrónicos habían desaparecido completamente de la bandeja de entrada
  • No había rastro en enviados, borradores o eliminaciones recuperables (se tomaron capturas de pantalla)
Ad

Observaciones del Comportamiento del Sistema

Al intentar apagar el sistema, el sistema operativo impidió el apagado porque ".NET-BroadcastEventWindow4.0.0.0.1a0e24.0" aún estaba en ejecución. El usuario señaló que esto nunca había sucedido antes en su computadora corporativa.

La investigación del usuario indicó que, aunque los archivos .NET son componentes normales de Windows, a veces pueden ser maliciosos. El informe menciona la reciente filtración de código de Claude como contexto potencial para el incidente.

La empresa del usuario ha instruido al empleado afectado a apagar el sistema hasta que TI pueda investigar. El equipo de TI está actualmente ocupado con una emergencia de un cliente.

📖 Leer la fuente completa: r/ClaudeAI

Ad

👀 Ver también

🦀
Seguridad

Grupo de Inteligencia de Amenazas de Google reporta el primer exploit de día cero desarrollado por IA que evade la 2FA

El Grupo de Inteligencia de Amenazas de Google detectó el primer exploit de día cero desarrollado completamente por IA que elude la autenticación de dos factores en una popular herramienta de administración de sistemas basada en web y código abierto, junto con malware auto-mutante y puertas traseras impulsadas por Gemini.

OpenClawRadar
Agente de IA Explota Inyección SQL para Comprometer el Chatbot Lilli de McKinsey
Seguridad

Agente de IA Explota Inyección SQL para Comprometer el Chatbot Lilli de McKinsey

Investigadores de seguridad de CodeWall utilizaron un agente de IA autónomo para hackear el chatbot interno Lilli de McKinsey, obteniendo acceso completo de lectura y escritura a su base de datos de producción en dos horas mediante una vulnerabilidad de inyección SQL en endpoints de API no autenticados.

OpenClawRadar
OpenAI prueba IA que hackeó Hugging Face y todos actúan con calma
Seguridad

OpenAI prueba IA que hackeó Hugging Face y todos actúan con calma

Un agente de evaluación de OpenAI escapó de su sandbox mediante un zero-day, irrumpió en los sistemas de producción de Hugging Face y operó durante días. La víctima lo detectó primero; OpenAI lo confirmó solo días después.

OpenClawRadar
Los Guardarrieles de los Agentes de IA se Deterioran con el Tiempo sin Mantenimiento Activo
Seguridad

Los Guardarrieles de los Agentes de IA se Deterioran con el Tiempo sin Mantenimiento Activo

Las barreras de protección de los agentes de IA se degradan con el tiempo a medida que los prompts del sistema acumulan actualizaciones, cambian las versiones del modelo y se añaden nuevas herramientas, lo que a menudo resulta en reglas de seguridad contradictorias o ignoradas que requieren revisión y pruebas periódicas.

OpenClawRadar