Vulnerabilidad en navegador con IA: inyección de indicador indirecta

2025-08-24
Vulnerabilidad en navegador con IA: inyección de indicador indirecta

El equipo de seguridad de Brave descubrió una vulnerabilidad crítica en navegadores con IA como Perplexity Comet: los atacantes pueden incorporar instrucciones maliciosas en páginas web, engañando al asistente de IA para que realice acciones no autorizadas, como acceder a cuentas bancarias de usuarios o robar contraseñas. El ataque explota la incapacidad del asistente de IA para distinguir entre instrucciones del usuario y el contenido de la página web, eludiendo los mecanismos tradicionales de seguridad web. Esta vulnerabilidad destaca la importancia de la seguridad del navegador con IA, exigiendo a los proveedores de navegadores priorizar la seguridad antes de implementar capacidades de agente de IA potentes.

Leer más

Brave bloquea Microsoft Recall de forma predeterminada: protegiendo tu privacidad de navegación

2025-07-23
Brave bloquea Microsoft Recall de forma predeterminada: protegiendo tu privacidad de navegación

A partir de la versión 1.81, el navegador Brave bloquea de forma predeterminada la función Microsoft Recall, que toma automáticamente capturas de pantalla de la actividad de navegación, para usuarios de Windows. El diseño inicial de Recall, que almacenaba capturas de pantalla en una base de datos de texto sin formato local, generó graves preocupaciones de privacidad. Aunque Microsoft ha realizado mejoras, Brave desactiva proactivamente Recall, ofreciendo una opción para volver a habilitarlo para quienes lo necesiten. Brave lo logra marcando todas las pestañas como 'privadas', evitando que el historial de navegación se guarde inadvertidamente. Esto destaca el compromiso de Brave con la privacidad del usuario, especialmente en situaciones delicadas como la violencia doméstica.

Leer más
Tecnología navegador Brave

Brave Lanza Dominio de Nivel Superior .brave Basado en Blockchain

2025-06-29
Brave Lanza Dominio de Nivel Superior .brave Basado en Blockchain

El navegador Brave, en colaboración con Unstoppable Domains, ha lanzado el primer dominio de nivel superior en cadena, .brave. Esto tiene como objetivo simplificar la experiencia del usuario Web3, mejorando la gestión de la identidad digital y la accesibilidad de la internet descentralizada. Acuñados en la cadena de bloques Polygon, los dominios .brave son compatibles con varias redes, incluyendo Base, Bitcoin, Ethereum, Solana y más. Los usuarios de Brave pueden utilizar dominios .brave para pagos de criptomonedas simplificados, alojar sitios web resistentes a la censura en IPFS y construir identidades en cadena verificables. Brave y Unstoppable Domains también están explorando el registro ICANN gTLD para ampliar el alcance de .brave, conectando Web2 y Web3.

Leer más
Tecnología

Sitios web de prueba de bloqueadores de anuncios engañosos: Una crítica de Brave

2025-02-20
Sitios web de prueba de bloqueadores de anuncios engañosos: Una crítica de Brave

Shivan Kaul Sahib, líder de Ingeniería de Privacidad en Brave, critica muchos sitios web de prueba de bloqueadores de anuncios existentes. Estos sitios emplean metodologías defectuosas, incluyendo criterios de prueba arbitrarios, la incapacidad de emular escenarios del mundo real, el desconocimiento de funciones avanzadas (como la sustitución de recursos) y la incapacidad de tener en cuenta las reglas específicas del dominio. Esto lleva a resultados engañosos, incluso dañando el ecosistema de bloqueo de anuncios. Kaul Sahib argumenta que los bloqueadores de anuncios deben compararse en función del soporte nativo, el rendimiento, las funciones avanzadas y las prácticas éticas, no en pruebas de baja calidad. Brave rechaza los pagos para desbloquear anunciantes, colabora con sitios web de prueba acreditados y se esfuerza por mejorar la privacidad en la web.

Leer más
Tecnología