[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"blog-/blog/noticias/bragjack-extension-navegador-secuestra-ia":3,"prev-/blog/noticias/bragjack-extension-navegador-secuestra-ia":277,"next-/blog/noticias/bragjack-extension-navegador-secuestra-ia":254,"related-/blog/noticias/bragjack-extension-navegador-secuestra-ia":280,"author-Valeria Ríos":299},{"id":4,"title":5,"author":6,"authorUrl":7,"body":8,"category":230,"cta":231,"date":237,"dateModified":237,"description":238,"draft":239,"extension":240,"faq":241,"featured":239,"howto":254,"image":255,"imageAlt":256,"intent":257,"keywords":258,"meta":263,"navigation":264,"path":265,"publishedTime":266,"readingTime":267,"seo":268,"seoTitle":269,"stem":270,"tags":271,"__hash__":276},"blog/blog/noticias/bragjack-extension-navegador-secuestra-ia.md","BragJack: la extensión del navegador que le da órdenes a tu asistente de IA sin que nadie escriba nada","Valeria Ríos","/autores/valeria-rios",{"type":9,"value":10,"toc":220},"minimark",[11,20,26,31,55,66,72,76,83,89,96,112,116,119,141,144,148,157,172,182,188,192,199,211],[12,13,14,15,19],"p",{},"Durante veinte años la regla fue clara: ",[16,17,18],"strong",{},"el malware tiene que romper algo"," para hacer daño. Saltarse un permiso, explotar una falla, engañar al sistema operativo.",[12,21,22,25],{},[16,23,24],{},"BragJack"," no rompe nada. Le habla al asistente.",[27,28,30],"h2",{"id":29},"cómo-funciona","Cómo funciona",[32,33,36],"callout",{"icon":34,"title":35},"i-lucide-message-square-warning","La extensión no ataca al sistema: le dicta instrucciones al asistente",[12,37,38,39,42,43,46,47,50,51,54],{},"La técnica usa una ",[16,40,41],{},"extensión del navegador"," para ",[16,44,45],{},"inyectar instrucciones forzadas a los asistentes de IA"," que corren dentro de ese navegador, ",[16,48,49],{},"a través de canales que el asistente considera de confianza",". Con eso consigue lo que el asistente ya podía hacer: ",[16,52,53],{},"acceso a archivos, capturas de pantalla, uso de micrófono y cámara, y acceso a la actividad de sesiones ya iniciadas",".",[12,56,57,58,61,62,65],{},"Léase con calma la última parte: ",[16,59,60],{},"nada de eso es un permiso robado",". Son permisos que el asistente ",[16,63,64],{},"ya tenía",", porque son los que necesita para ser útil. Un asistente que no puede ver tu pantalla ni leer tus documentos no sirve de mucho.",[12,67,68,69,54],{},"El ataque, entonces, no consiste en obtener privilegios. Consiste en ",[16,70,71],{},"cambiar quién dicta las órdenes",[27,73,75],{"id":74},"por-qué-esto-rompe-el-modelo-mental-de-seguridad-que-todos-traemos","Por qué esto rompe el modelo mental de seguridad que todos traemos",[12,77,78,79,82],{},"En el esquema clásico, la pregunta de seguridad es ",[16,80,81],{},"\"¿quién puede acceder a esto?\"",". La respuesta se da en permisos, contraseñas y roles.",[12,84,85,86,54],{},"Con asistentes de IA aparece una segunda pregunta que casi nadie está haciendo: ",[16,87,88],{},"\"¿de dónde vienen las instrucciones que este asistente está obedeciendo?\"",[12,90,91,92,95],{},"Porque un asistente con permisos amplios y una fuente de instrucciones contaminada es, funcionalmente, ",[16,93,94],{},"un empleado con acceso total recibiendo órdenes de un desconocido",". No hay contraseña que arregle eso.",[12,97,98,99,104,105,108,109,54],{},"Es la misma lección que dejaron ",[100,101,103],"a",{"href":102},"/blog/noticias/openai-informes-desalineacion-ia","los seis informes de desalineación de OpenAI"," desde otro ángulo: ",[16,106,107],{},"el riesgo no está en lo que el modelo quiera, está en lo que le dejaste alcanzar",". Aquí se le agrega una capa: también importa ",[16,110,111],{},"a quién escucha",[27,113,115],{"id":114},"por-qué-el-antivirus-no-te-salva-de-esto","Por qué el antivirus no te salva de esto",[12,117,118],{},"Tres razones:",[120,121,122,129,135],"ul",{},[123,124,125,128],"li",{},[16,126,127],{},"La extensión se instala con permiso."," Alguien la aceptó, normalmente porque prometía algo útil: bloquear anuncios, tomar notas, resumir páginas, ayudar con la escritura.",[123,130,131,134],{},[16,132,133],{},"Opera dentro del navegador",", no sobre el sistema de archivos. Muchas de las señales que un antivirus busca simplemente no se producen.",[123,136,137,140],{},[16,138,139],{},"Las acciones resultantes son legítimas."," Un asistente tomando una captura de pantalla es exactamente lo que un asistente hace todo el día.",[142,143],"ad-banner",{},[27,145,147],{"id":146},"los-controles-que-sí-funcionan-en-orden-de-esfuerzo","Los controles que sí funcionan, en orden de esfuerzo",[12,149,150,153,154],{},[16,151,152],{},"1. La lista de extensiones (una hora, hoy)."," Abre el administrador de extensiones en los navegadores de la empresa y mira lo que hay. La experiencia dice que vas a encontrar tres categorías: las que alguien usa, las que se instalaron una vez para una tarea puntual y quedaron ahí, y las que nadie reconoce. ",[16,155,156],{},"Quita las dos últimas.",[12,158,159,162,163,166,167,171],{},[16,160,161],{},"2. Administración centralizada."," Si tu empresa tiene Microsoft 365 o Google Workspace en plan de negocio, puedes ",[16,164,165],{},"definir qué extensiones se permiten"," y bloquear el resto. Es una configuración, no un proyecto. OpenAI empezó a dar controles equivalentes para su propio navegador —",[100,168,170],{"href":169},"/blog/noticias/chatgpt-navegador-extensiones-controles-administrador","administrar extensiones de forma centralizada, desactivar el navegador integrado, restringir sitios","— justo porque este problema ya está sobre la mesa.",[12,173,174,177,178,181],{},[16,175,176],{},"3. Separar sesiones críticas."," El navegador donde corre un asistente con permisos amplios ",[16,179,180],{},"no debería ser el mismo"," donde está abierta la banca en línea, el portal del SAT o la consola de administración de tus sistemas. Un perfil de navegador distinto es gratis y corta buena parte del riesgo.",[12,183,184,187],{},[16,185,186],{},"4. Permiso mínimo al asistente."," ¿Necesita micrófono? ¿Necesita cámara? ¿Necesita leer todos los sitios o solo algunos? Casi siempre la respuesta honesta es \"menos de lo que tiene activado\".",[27,189,191],{"id":190},"lo-que-hay-que-llevarse","Lo que hay que llevarse",[12,193,194,195,198],{},"Los asistentes de IA dentro del navegador son, con diferencia, ",[16,196,197],{},"la herramienta de IA que más rápido se está adoptando en empresas pequeñas"," — porque no requiere proyecto, ni presupuesto, ni permiso. Alguien la instala un martes y para el viernes la usa media oficina.",[12,200,201,202,205,206,210],{},"Esa velocidad de adopción es justamente la que deja el hueco. ",[16,203,204],{},"La pregunta de \"qué extensiones tenemos instaladas\" es aburrida, cuesta una hora y hoy vale más que la mayoría de las inversiones en seguridad",". Si estás armando ",[100,207,209],{"href":208},"/blog/guia-empresarial/mes-ciberseguridad-plan-4-semanas","el plan de cuatro semanas del mes de la ciberseguridad",", esta cabe entera en una tarde de la primera.",[212,213],"call-to-action",{"description":214,"eyebrow":215,"icon":216,"label":217,"title":218,"to":219},"Auditamos los navegadores de tu equipo, dejamos la administración centralizada configurada y ajustamos permisos de los asistentes.","IA sin puertas abiertas","i-lucide-shield-alert","Pedir revisión","¿Revisaste qué extensiones y qué permisos tiene tu navegador de trabajo?","/contacto",{"title":221,"searchDepth":222,"depth":223,"links":224},"",2,3,[225,226,227,228,229],{"id":29,"depth":222,"text":30},{"id":74,"depth":222,"text":75},{"id":114,"depth":222,"text":115},{"id":146,"depth":222,"text":147},{"id":190,"depth":222,"text":191},"noticias",{"title":232,"description":233,"label":234,"to":235,"icon":236},"¿Sabes qué extensiones tiene instalado tu equipo?","Revisamos los navegadores de tu empresa, limpiamos lo que sobra y dejamos la administración centralizada configurada.","Ver ciberseguridad","/servicios/ciberseguridad","i-lucide-puzzle","2026-10-05","Una técnica nueva usa extensiones del navegador para inyectar instrucciones forzadas a los asistentes de IA y conseguir archivos, capturas, micrófono y cámara. Qué la hace distinta del malware clásico y cómo cerrarla.",false,"md",[242,245,248,251],{"question":243,"answer":244},"¿Qué es BragJack?","Una técnica de ataque que usa una extensión del navegador para secuestrar a los asistentes de inteligencia artificial que corren dentro de ese navegador. La extensión introduce instrucciones forzadas por canales que el asistente considera confiables, y con eso consigue que haga cosas que el usuario nunca pidió: acceder a archivos, tomar capturas de pantalla, usar micrófono y cámara, y llegar a la actividad de sesiones ya iniciadas.",{"question":246,"answer":247},"¿En qué se diferencia del malware de toda la vida?","En que no necesita romper nada. El asistente de IA ya tiene permisos legítimos: ve lo que tú ves, está dentro de tus sesiones abiertas y puede actuar. La extensión no ataca al sistema operativo: le habla al asistente por un canal que este considera de confianza. El permiso ya estaba concedido; lo único que cambia es quién dicta las instrucciones.",{"question":249,"answer":250},"¿Me protege el antivirus?","Poco. Una extensión maliciosa suele instalarse con el consentimiento del usuario y opera dentro del navegador, no en el sistema de archivos. Lo que sirve aquí es controlar qué extensiones se pueden instalar, revisar las que ya están y limitar lo que el asistente de IA puede alcanzar.",{"question":252,"answer":253},"¿Qué hago hoy en una empresa pequeña?","Tres cosas concretas: revisar la lista de extensiones instaladas en los navegadores del equipo y quitar las que nadie reconozca o nadie use; activar la administración centralizada de extensiones si tu plan de Microsoft 365 o Google Workspace la incluye; y no dejar sesiones de sistemas críticos abiertas en el mismo navegador donde corre un asistente con permisos amplios.",null,"/images/blog/noticias/bragjack-extension-navegador-secuestra-ia.jpg","Barra de extensiones de un navegador con un complemento resaltado","informational",[259,260,261,262],"bragjack extensión navegador ia","inyección de instrucciones asistente ia","riesgos extensiones chrome empresa","seguridad de agentes de ia",{},true,"/blog/noticias/bragjack-extension-navegador-secuestra-ia","2026-10-05T13:00:00-06:00",6,{"title":5,"description":238},"BragJack: extensiones que secuestran asistentes de IA","blog/noticias/bragjack-extension-navegador-secuestra-ia",[272,273,274,275],"inteligencia artificial","ciberseguridad","navegador","agentes de ia","ehQhmh2XIhl-n-FNvY_iQM02kLuYG6gfg-ZmD3J_Bkk",{"path":278,"title":279},"/blog/noticias/zyxel-gs1900-cve-2026-7273-switches","996 switches saqueados en 48 países: el aparato más barato del rack resultó el más rentable de atacar",[281,287,294],{"path":282,"title":283,"description":284,"date":237,"category":230,"image":285,"imageAlt":286,"readingTime":267},"/blog/noticias/veeam-agent-windows-cve-2026-32996","El agente que respalda tus equipos ahora sirve para tomarlos: Veeam bajo explotación activa","Una falla en Veeam Agent for Windows permite a un usuario común escalar a SYSTEM leyendo un archivo de registro. Hay explotación confirmada. Por qué el software de respaldo es el peor lugar posible para tener un agujero.","/images/blog/noticias/veeam-agent-windows-cve-2026-32996.jpg","Consola de respaldos mostrando trabajos programados en equipos de escritorio",{"path":288,"title":289,"description":290,"date":237,"category":230,"image":291,"imageAlt":292,"readingTime":293},"/blog/noticias/data-centers-mexico-inversion-2031","La nube que usas se está construyendo aquí: 82,500 millones de dólares en centros de datos hacia 2031","México tiene 279 MW instalados y 1.7 GW más en camino, con casi 70% de la inversión concentrada en Querétaro. Qué le cambia esto a una empresa mediana que hoy contrata servicios en la nube — y qué no.","/images/blog/noticias/data-centers-mexico-inversion-2031.jpg","Pasillo de un centro de datos con racks y cableado estructurado",7,{"path":278,"title":279,"description":295,"date":296,"category":230,"image":297,"imageAlt":298,"readingTime":267},"CISA metió al catálogo de explotados una falla en los switches Zyxel GS1900. Un atacante ya se llevó configuraciones y credenciales de casi mil equipos desde agosto. Cómo saber si uno de ellos está en tu oficina.","2026-10-04","/images/blog/noticias/zyxel-gs1900-cve-2026-7273-switches.jpg","Switch administrable de ocho puertos con cables de red conectados en un gabinete pequeño",{"id":300,"avatar":254,"bio":301,"entityType":302,"expertise":303,"extension":304,"meta":305,"name":6,"role":306,"slug":307,"social":254,"stem":308,"url":7,"__hash__":309},"authors/authors/valeria-rios.yml","Consultora en inteligencia artificial aplicada al negocio. Ayuda a empresas mexicanas a automatizar procesos y tomar decisiones con datos.","Person","Valeria encabeza el área de IA y automatización de Syswork México. Ha diseñado e implementado asistentes de IA, automatizaciones no-code y proyectos de Business Intelligence para empresas de manufactura, retail y servicios. Escribe sobre IA aplicada con un enfoque práctico y sin tecnicismos, pensado para dueños de negocio y equipos no técnicos.","yml",{},"Líder de IA y Automatización","valeria-rios","authors/valeria-rios","3nnwul4W96j-Iq-KzcJAp0CSl2lr3ThDBWItUu8k_Tg"]