Saltar al contenido
Miércoles, 30 de septiembre de 2026
Actualidad y noticias, al instante
Buscar ⌕
El Quijote Noticias

El Quijote Noticias

Roban sesiones de IA y entran a cuentas ajenas sin pedirte la contraseña

Infostealers extraen cookies y tokens de Windows y Mac. SOCRadar halló 482 empresas con cuentas de inteligencia artificial comprometidas en apenas 90 dias.

GG
Gonzalo GarayaldeTecnología · · 2 min de lectura
Roban sesiones de IA y entran a cuentas ajenas sin pedirte la contraseña

Te hacés la pregunta de todos los dias: como alguien entra a mi cuenta si nunca le di la clave? La respuesta es mas simple y preocupante de lo que parece. Un informe de ESET y un analisis de SOCRadar acaban de confirmar que los atacantes ya no necesitan tu contraseña para entrar a cuentas de inteligencia artificial: les alcanza con robar las sesiones que quedan abiertas.

Que esta pasando exactamente

El mecanismo arranca con programas maliciosos llamados infostealers, que se instalan en computadoras con Windows o Mac y extraen cookies y tokens, esos identificadores invisibles que mantienen tu sesion activa. Cuando el atacante los reutiliza, el servicio lo reconoce como un usuario ya autenticado y ni siquiera vuelve a pedir la verificacion en dos pasos. Es como si alguien encontrara la llave que dejaste puesta en la tranquera del campo: la cerradura sigue siendo la misma, pero ya no hace falta forzar nada.

SOCRadar reviso 90 dias de registros y se encontro con 5.434 registros asociados a 1.500 direcciones de correo corporativo y 482 empresas. La exposicion no es menor: en esas conversaciones puede haber codigo fuente, contratos y datos de clientes que los empleados cargaron al chat.

  • Acortar la duracion de las sesiones para que los permisos robados sirvan lo menos posible.
  • Renovar las claves API, esos codigos que conectan aplicaciones con los servicios de IA, y limitarlas a lo justo.
  • Revisar ingresos desde lugares y horarios raros, incluso si la cuenta no muestra alertas.

El informe tambien recomienda centralizar el acceso con un inicio de sesion unico, investigar cualquier cuenta que aparezca en filtraciones y descubrir que servicios de IA se usan en la organizacion sin que los responsables lo sepan. Cambiar la contraseña, aclaran, puede no alcanzar si el atacante conserva una sesion valida. Si te sirve, probalo: revisar hoy mismo que sesiones tienes abiertas en ChatGPT, Claude, Gemini o cualquier otra plataforma es el primer paso para no llevarte un disgusto mañana.

GG
Gonzalo GarayaldeTecnología

Comentarios

0

Todavía no hay comentarios. Sé el primero.

Seguí leyendo