Ir al contenido
IA para hoy
Regulación y ética Seguridad

Google soluciona vulnerabilidad en Chrome que permitía a extensiones maliciosas robar permisos de Gemini Live

Hecho Qué ha ocurrido

Investigadores de Palo Alto Networks Unit 42 descubrieron una vulnerabilidad de alta severidad (CVE-2026-0628) en Google Chrome que permitía a extensiones maliciosas interceptar el panel Gemini Live integrado y heredar privilegios no autorizados, incluyendo acceso a cámara, micrófono, archivos locales y capturas de pantalla. Google parcheó el fallo en enero de 2026 en las versiones Chrome 143.0.7499.192 y 143.0.7499.193. El exploit aprovechaba la forma en que Chrome gestiona las reglas de red de extensiones para inyectar código JavaScript en una parte más confiable del navegador.

Resumen generado mediante IA a partir de The Register AI (original en inglés). Naturaleza de la información: hecho documentado.

Análisis Por qué importa

Demuestra un riesgo crítico de la integración profunda de IA en navegadores: las características de IA con permisos elevados (acceso a cámara, micrófono, archivos) crean una superficie de ataque mayor si no se aíslan correctamente. Es relevante para empresas que evalúan navegadores con IA agentic, ya que refuerza las advertencias de Gartner sobre riesgos de esta aproximación.

Quién se ve afectado
Usuarios de Chrome con extensiones instaladas; empresas considerando adoptar navegadores con IA integrada; organizaciones que requieren navegadores seguros para entornos sensibles.
Qué puede cambiar
Los navegadores con IA integrada requieren aislamiento más estricto entre el panel IA y el motor de extensiones. Puede acelerar la adopción de arquitecturas más segregadas o el rechazo corporativo de navegadores agentic hasta que maduren los controles de seguridad.

Análisis generado a partir de la información disponible; no procede de la fuente.

Predicción Qué observar a continuación

Seguimiento de parches posteriores en Chrome relacionados con Gemini; si Gartner y otros analistas endurecen sus recomendaciones sobre navegadores agentic; adopción empresarial limitada de estos navegadores mientras se consolida la seguridad; evolución de métodos de explotación en malware que target IA integrada.

Recomendación Qué debería hacer una empresa

Empresas con políticas de navegación restringida: mantener Chrome actualizado a versión 143.0.7499.193 o posterior, y evaluar en los próximos 3-6 meses si desactivan Gemini Live o restringen extensiones de terceros hasta que se cumplan ciclos de auditoría de seguridad adicionales.

Recomendación generada por IA con la evidencia disponible; no es asesoramiento profesional.

Compartir WhatsApp LinkedIn X Bluesky Telegram
Enviar esta noticia por correo

Se envía esta noticia con su análisis. La dirección se usa solo para ese envío y no se guarda.

Fuente original: The Register AI. La referencia es siempre el artículo original.

Ver fuente original ↗

Gemini Liveextensiones de navegadorcontrol de acceso a sistema GooglePalo Alto Networks Chromeciberseguridadnavegadores con IAvulnerabilidades

Fuentes de esta historia

Esta noticia forma parte de una historia cubierta por 2 publicaciones. La fiabilidad sube cuando varias fuentes independientes la confirman.

  1. The Register AI estás leyendo esta
    · declaración interesada · artículo original ↗
  2. The Register AI
    · declaración interesada · artículo original ↗

Ver la historia completa con su línea temporal →

Tu opinión

0 comentarios

Sin registro. La primera vez te pediremos confirmar el correo y el comentario pasará por moderación; después se publican al momento si cumplen las normas. Se guarda un resumen de tu IP para evitar abusos.

Relacionadas

Regulación y ética 2 fuentes

Navegador Comet de Perplexity tenía fallo de seguridad que permitía robar archivos locales

Investigadores de Zenity Labs descubrieron en octubre de 2025 dos vulnerabilidades graves en el navegador AI Comet de Perplexity que permitían a atacantes…

Por qué importaExpone un riesgo estructural en los navegadores IA: los agentes autorizados para acceder a herramientas no distinguen bien entre instrucciones…

Impacto alto Fiabilidad declaración interesada Relevancia 8/10 The Register AI
Regulación y ética

San Francisco exige a Meta detener anuncios con abuso infantil generado por IA

El fiscal de la ciudad de San Francisco, David Chiu, envió una carta de cese y desistimiento a Meta exigiendo explicaciones sobre más de 350 anuncios que…

Por qué importaEl caso expone fallos sistémicos en la moderación automatizada de anuncios de una gran plataforma y aumenta la presión regulatoria sobre el uso de IA…

Impacto medio Fiabilidad una fuente fiable Relevancia 7/10 Wired AI
Regulación y ética 3 fuentes

Investigadores de Anthropic y OpenAI alertan sobre riesgo existencial de la superinteligencia autosuperante

Evan Hubinger, de Anthropic, estima en más de 10% la probabilidad de que la IA acabe con la humanidad en la próxima década. Su declaración sigue a la renuncia…

Por qué importaLas advertencias provienen de dentro de las propias empresas líderes, lo que añade credibilidad a la preocupación sobre falta de regulación efectiva…

Impacto medio Fiabilidad confirmado por varias fuentes Relevancia 7/10 Wired en Español

EE.UU. acusa a seis empresas chinas de IA de destilar modelos frontera estadounidenses

NSA, CISA y FBI señalaron públicamente a DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun y Z.AI por extraer capacidades de modelos como Claude, GPT, Gemini y…

Por qué importaEl caso formaliza la acusación de robo sistemático de propiedad intelectual de IA entre EE.UU. y China, lo que puede intensificar restricciones de…

Impacto medio Fiabilidad una fuente fiable Relevancia 8/10 Ars Technica AI