Google soluciona vulnerabilidad en Chrome que permitía a extensiones maliciosas robar permisos de Gemini Live
Hecho Qué ha ocurrido
Investigadores de Palo Alto Networks Unit 42 descubrieron una vulnerabilidad de alta severidad (CVE-2026-0628) en Google Chrome que permitía a extensiones maliciosas interceptar el panel Gemini Live integrado y heredar privilegios no autorizados, incluyendo acceso a cámara, micrófono, archivos locales y capturas de pantalla. Google parcheó el fallo en enero de 2026 en las versiones Chrome 143.0.7499.192 y 143.0.7499.193. El exploit aprovechaba la forma en que Chrome gestiona las reglas de red de extensiones para inyectar código JavaScript en una parte más confiable del navegador.
Resumen generado mediante IA a partir de The Register AI (original en inglés). Naturaleza de la información: hecho documentado.
Análisis Por qué importa
Demuestra un riesgo crítico de la integración profunda de IA en navegadores: las características de IA con permisos elevados (acceso a cámara, micrófono, archivos) crean una superficie de ataque mayor si no se aíslan correctamente. Es relevante para empresas que evalúan navegadores con IA agentic, ya que refuerza las advertencias de Gartner sobre riesgos de esta aproximación.
- Quién se ve afectado
- Usuarios de Chrome con extensiones instaladas; empresas considerando adoptar navegadores con IA integrada; organizaciones que requieren navegadores seguros para entornos sensibles.
- Qué puede cambiar
- Los navegadores con IA integrada requieren aislamiento más estricto entre el panel IA y el motor de extensiones. Puede acelerar la adopción de arquitecturas más segregadas o el rechazo corporativo de navegadores agentic hasta que maduren los controles de seguridad.
Análisis generado a partir de la información disponible; no procede de la fuente.
Predicción Qué observar a continuación
Seguimiento de parches posteriores en Chrome relacionados con Gemini; si Gartner y otros analistas endurecen sus recomendaciones sobre navegadores agentic; adopción empresarial limitada de estos navegadores mientras se consolida la seguridad; evolución de métodos de explotación en malware que target IA integrada.
Recomendación Qué debería hacer una empresa
Empresas con políticas de navegación restringida: mantener Chrome actualizado a versión 143.0.7499.193 o posterior, y evaluar en los próximos 3-6 meses si desactivan Gemini Live o restringen extensiones de terceros hasta que se cumplan ciclos de auditoría de seguridad adicionales.
Recomendación generada por IA con la evidencia disponible; no es asesoramiento profesional.
Enviar esta noticia por correo
Fuente original: The Register AI. La referencia es siempre el artículo original.
Ver fuente original ↗Gemini Liveextensiones de navegadorcontrol de acceso a sistema GooglePalo Alto Networks Chromeciberseguridadnavegadores con IAvulnerabilidades
Forma parte de la historia Vulnerabilidad de seguridad en navegadores de IA: acceso no autorizado a archivos locales (2 noticias, estado: cerrada).
Tu opinión
0 comentarios
Relacionadas
Navegador Comet de Perplexity tenía fallo de seguridad que permitía robar archivos locales
Investigadores de Zenity Labs descubrieron en octubre de 2025 dos vulnerabilidades graves en el navegador AI Comet de Perplexity que permitían a atacantes…
Por qué importaExpone un riesgo estructural en los navegadores IA: los agentes autorizados para acceder a herramientas no distinguen bien entre instrucciones…
San Francisco exige a Meta detener anuncios con abuso infantil generado por IA
El fiscal de la ciudad de San Francisco, David Chiu, envió una carta de cese y desistimiento a Meta exigiendo explicaciones sobre más de 350 anuncios que…
Por qué importaEl caso expone fallos sistémicos en la moderación automatizada de anuncios de una gran plataforma y aumenta la presión regulatoria sobre el uso de IA…
Investigadores de Anthropic y OpenAI alertan sobre riesgo existencial de la superinteligencia autosuperante
Evan Hubinger, de Anthropic, estima en más de 10% la probabilidad de que la IA acabe con la humanidad en la próxima década. Su declaración sigue a la renuncia…
Por qué importaLas advertencias provienen de dentro de las propias empresas líderes, lo que añade credibilidad a la preocupación sobre falta de regulación efectiva…
EE.UU. acusa a seis empresas chinas de IA de destilar modelos frontera estadounidenses
NSA, CISA y FBI señalaron públicamente a DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun y Z.AI por extraer capacidades de modelos como Claude, GPT, Gemini y…
Por qué importaEl caso formaliza la acusación de robo sistemático de propiedad intelectual de IA entre EE.UU. y China, lo que puede intensificar restricciones de…
