Cadena de ataque 'Claudy Day': Trío de vulnerabilidades de Claude AI permite robo silencioso de datos a través de anuncios de Google
Investigadores de Oasis Security descubrieron tres fallos encadenados en Claude de Anthropic —incluyendo una inyección de prompt, una vía de exfiltración mediante la API Files y una redirección abierta— que permiten el robo silencioso de datos mediante un anuncio en la Búsqueda de Google.














