Los 'infostealer' expusieron más de 300.000 credenciales de ChatGPT en 2025, según IBM X-Force

Ciberdelincuentes han intensificado su uso de inteligencia artificial para identificar vulnerabilidades, aumentando exponencialmente las brechas de seguridad y el robo de datos, según el informe anual de IBM, que alerta sobre riesgos equivalentes a los de otros servicios digitales empresariales

Guardar

La exposición de más de 300.000 credenciales asociadas a ChatGPT en 2025 representa un impacto notable en la seguridad de los sistemas basados en inteligencia artificial, con riesgos que incluyen la manipulación de mensajes y posibles accesos a datos confidenciales. Según publicó el medio especializado a partir del informe “Índice de Inteligencia de Amenazas X-Force 2026” de IBM, este suceso refleja que plataformas de IA como ChatGPT han alcanzado un nivel de riesgo para las credenciales similar al que presentan otras soluciones empresariales de software como servicio (SaaS).

De acuerdo con IBM X-Force, los programas maliciosos conocidos como ‘infostealers’ facilitaron la exposición masiva de credenciales de usuarios de servicios de OpenAI durante el año anterior. Esta filtración no solo puso en riesgo las cuentas, sino que también comprometió la integridad de las conversaciones mantenidas a través de la plataforma, aumentando la preocupación sobre la potencial manipulación o suplantación en entornos digitales basados en IA.

El medio señaló que la presencia de estos programas maliciosos se enmarca en una tendencia más amplia del cibercrimen, en la que la inteligencia artificial adquiere un papel central. El informe de IBM resalta que el uso de IA por parte de ciberdelincuentes ha acelerado los ciclos de ataque, permitiendo identificar y aprovechar vulnerabilidades en sistemas con una velocidad sin precedentes. El crecimiento de los ataques iniciados mediante la explotación de aplicaciones públicas fue del 44%, fenómeno que atribuyen a la ausencia de controles sólidos de autenticación, junto con el uso incrementado de IA para detectar debilidades técnicas.

Según reportó IBM X-Force, la consolidación de la IA en el ámbito delictivo ha propiciado que grupos de ‘ransomware’ y extorsión operen de forma más segmentada y difícil de rastrear. El informe precisa que desde el año pasado, este tipo de grupos ha aumentado un 49% su actividad, desarrollando campañas de menor volumen pero igualmente efectivas, gracias a la reutilización de herramientas previamente filtradas y a la automatización de procesos apoyada en tecnologías de IA. Los ataques resultan así menos visibles y su atribución a grupos específicos se complica, ya que confían en manuales y técnicas establecidas, en lugar de estrategias novedosas.

IBM detalló que el fenómeno no se limita a ataques individuales de cuentas. Señaló que desde 2020 las vulneraciones que afectan a cadenas de suministro y a empresas proveedoras externas casi se cuadruplicaron. Los atacantes explotan entornos donde se crea e implementa software o soluciones SaaS, agudizando el impacto de cada incidente de seguridad y elevando los riesgos para todo el ecosistema digital empresarial.

En el análisis del equipo X-Force Red incluido en dicho informe, se identifican debilidades persistentes en el manejo de las credenciales y en la configuración de software, señalando que los accesos incorrectamente gestionados siguen siendo la puerta de entrada predilecta para los atacantes. Según el medio, estos especialistas insisten en la importancia de mejorar la higiene digital y la actualización de procedimientos internos por parte de las empresas.

La investigación recopilada por IBM X-Force también subraya que la inteligencia artificial actúa como un multiplicador en la eficacia de los ataques: acelera la recopilación de información, el análisis de grandes volúmenes de datos y la iteración de rutas de intrusión en tiempo real. El informe advierte que, pese a que algunas de estas amenazas ya habían sido observadas en el pasado, la consolidación de herramientas de IA para uso malicioso permite ahora saltar etapas del ciclo tradicional del cibercrimen y alcanzar objetivos críticos en menos tiempo.

Los hallazgos reflejan una convergencia entre técnicas tradicionales de ataque y la adopción de tecnologías avanzadas por parte de actores maliciosos. El medio indica que la consecuencia directa de este desarrollo es una presión cada vez mayor sobre las empresas y organizaciones, que deben responder con estrategias de defensa igualmente sofisticadas y adaptativas.

El informe de IBM X-Force enfatiza que el aumento de brechas de seguridad y el robo de datos relacionados con plataformas de inteligencia artificial exige a las empresas prestar atención no solo a los riesgos convencionales de seguridad, sino también a los desafíos particulares introducidos por la IA, como la manipulación de conversaciones y la apropiación de identidades digitales. El texto concluye indicando que, mientras persistan deficiencias en la gestión de las credenciales y en los controles de acceso, estos incidentes seguirán representando una amenaza elevada para el conjunto del ecosistema digital.