En este episodio analizamos dos vulnerabilidades críticas que están redefiniendo la ciberseguridad en navegadores potenciados por IA. Por un lado, hablamos de HashJack — la primera técnica conocida de “prompt injection indirecta” que aprovecha URLs legítimas para engañar asistentes AI.
Por otro, revisamos un reciente ataque de “browser-agent” sin clic (Zero‑Click Agentic Browser Attack) que, con solo un email aparentemente inocente, puede borrar archivos completos de tu nube.
Profundizamos en cómo funcionan estos vectores de ataque, sus implicaciones para usuarios y empresas, y qué medidas de seguridad convendría adoptar hoy para protegerse.