
Las cuentas de inteligencia artificial se han convertido en un nuevo objetivo para los ciberdelincuentes. Los atacantes ya no buscan únicamente contraseñas para entrar en servicios como ChatGPT o Claude: también pueden aprovechar sesiones que ya están abiertas en los dispositivos de las víctimas para tomar el control de sus perfiles.
Un reciente informe de amenazas de Anthropic, la compañía responsable de Claude, advierte sobre ataques en los que los delincuentes utilizan infostealers, un tipo de malware diseñado para robar información almacenada en los equipos, incluidas cookies de sesión y tokens de autenticación.
PUBLICIDAD
La particularidad de estos ataques es que los delincuentes no necesitan necesariamente conocer la contraseña de la víctima ni superar la autenticación de dos factores (2FA). Si consiguen apropiarse de una sesión que ya fue validada, pueden utilizarla para acceder a la cuenta como si fueran el usuario legítimo.
Cómo pueden entrar a una cuenta de inteligencia artificial
El ataque comienza cuando un dispositivo está infectado con un infostealer. Entre las familias de malware utilizadas para este tipo de robos se encuentran Vidar, RedLine, StealC y Atomic Stealer, según información citada por Malwarebytes.
Estos programas maliciosos buscan información almacenada en el equipo, especialmente en los navegadores. Allí pueden encontrar cookies y otros elementos que permiten mantener abiertas las sesiones de diferentes servicios.
PUBLICIDAD
El problema aumenta cuando el usuario conecta herramientas de inteligencia artificial con otras aplicaciones, navegadores, complementos o plataformas. Para que estos servicios puedan comunicarse entre sí, pueden utilizarse tokens de autorización, que funcionan como credenciales digitales para permitir el acceso sin solicitar la contraseña cada vez.
Si un infostealer consigue copiar esos elementos, el atacante puede transferirlos a otro dispositivo e intentar utilizar la sesión robada.
Esto significa que cambiar la contraseña inmediatamente no siempre resuelve el problema. Si el equipo continúa infectado, el malware puede volver a capturar las nuevas credenciales o sesiones.
Las cuentas de IA también pueden tener valor económico
El acceso a una cuenta de inteligencia artificial no solo permite consultar conversaciones o utilizar las funciones contratadas por una persona. Para los ciberdelincuentes, también puede convertirse en una herramienta para realizar otras actividades.
PUBLICIDAD
Una cuenta con una suscripción de pago puede tener límites de uso considerablemente mayores que una cuenta gratuita. Si los atacantes consiguen acceder a ella, pueden consumir rápidamente los recursos disponibles y provocar cargos adicionales cuando existen mecanismos de recarga automática.

Las claves API robadas representan otro riesgo. Estas permiten conectar determinados servicios y aplicaciones con modelos de inteligencia artificial. De acuerdo con el informe de Anthropic, grupos de ciberdelincuentes llegaron a utilizar claves sustraídas como infraestructura para realizar ataques contra numerosas empresas tecnológicas durante semanas.
Además, una cuenta comprometida puede ser utilizada para automatizar campañas de fraude, generar contenido malicioso o facilitar otras operaciones de los atacantes.
El robo de una sesión puede superar al de una contraseña
Josep Albors, director de Investigación y Concienciación de ESET España, señaló que este tipo de incidentes demuestra que una sesión autenticada también puede convertirse en un objetivo de alto valor para los ciberdelincuentes.
PUBLICIDAD
La diferencia es importante. Una contraseña puede estar protegida mediante autenticación de dos factores, mientras que una sesión que ya fue validada puede permitir que el usuario continúe utilizando un servicio sin volver a introducir sus credenciales.
Por eso, la seguridad de las cuentas de inteligencia artificial no depende únicamente de utilizar una contraseña difícil o activar el 2FA.

Qué hacer si una cuenta de IA fue comprometida
Ante una sospecha de infección, lo recomendable es no limitarse a cambiar la contraseña. Primero hay que realizar un análisis completo del dispositivo con una solución de seguridad para identificar y eliminar posibles programas maliciosos.
Después conviene cerrar las sesiones activas en otros dispositivos, cambiar las contraseñas y revisar las claves API que hayan podido quedar expuestas. También es importante eliminar o revocar accesos concedidos a aplicaciones, complementos o intermediarios que no sean oficiales.
PUBLICIDAD
El objetivo es cortar el acceso desde el dispositivo comprometido antes de volver a utilizar normalmente la cuenta. De lo contrario, el atacante podría recuperar nuevamente las credenciales o tokens de sesión y mantener abierta la puerta al perfil.
PUBLICIDAD
PUBLICIDAD
Últimas Noticias
PlayStation se unió a Lisa de Blackpink y así es su propio control de PS5: DualSense edición limitada
El mando incorpora una ilustración de las características más reconocibles de la cantante, como su flequillo y mirada

Cuando la inteligencia artificial deja de esperar instrucciones: la nueva ambición de Microsoft con Copilot
La función Code permitirá a cualquier empleado diseñar aplicaciones personalizadas, paneles de datos y flujos de trabajo en lenguaje natural

Call of Duty: Warzone dejará ocultar los aspectos no militares y skins poco realistas
La función solo se activará para el jugador que la seleccione y modificará exclusivamente los operadores que vea en su propia pantalla

Apple tiene nuevas medidas de seguridad infantil para proteger niños y adolescentes con iPhone, iPad o Mac
Apple amplía sus opciones de seguridad familiar con herramientas que permiten supervisar las comunicaciones, administrar contactos y establecer horarios de uso

Piratas informáticos de Corea del Norte robaron USD 351 millones al exchange cripto Bitget
La empresa pausó temporalmente los retiros de criptomonedas en toda su plataforma mientras avanza con la investigación del incidente



