Roban sesiones de IA y entran a cuentas ajenas sin pedirte la contraseña
Infostealers extraen cookies y tokens de Windows y Mac. SOCRadar halló 482 empresas con cuentas de inteligencia artificial comprometidas en apenas 90 dias.

Te hacés la pregunta de todos los dias: como alguien entra a mi cuenta si nunca le di la clave? La respuesta es mas simple y preocupante de lo que parece. Un informe de ESET y un analisis de SOCRadar acaban de confirmar que los atacantes ya no necesitan tu contraseña para entrar a cuentas de inteligencia artificial: les alcanza con robar las sesiones que quedan abiertas.
Que esta pasando exactamente
El mecanismo arranca con programas maliciosos llamados infostealers, que se instalan en computadoras con Windows o Mac y extraen cookies y tokens, esos identificadores invisibles que mantienen tu sesion activa. Cuando el atacante los reutiliza, el servicio lo reconoce como un usuario ya autenticado y ni siquiera vuelve a pedir la verificacion en dos pasos. Es como si alguien encontrara la llave que dejaste puesta en la tranquera del campo: la cerradura sigue siendo la misma, pero ya no hace falta forzar nada.
SOCRadar reviso 90 dias de registros y se encontro con 5.434 registros asociados a 1.500 direcciones de correo corporativo y 482 empresas. La exposicion no es menor: en esas conversaciones puede haber codigo fuente, contratos y datos de clientes que los empleados cargaron al chat.
- Acortar la duracion de las sesiones para que los permisos robados sirvan lo menos posible.
- Renovar las claves API, esos codigos que conectan aplicaciones con los servicios de IA, y limitarlas a lo justo.
- Revisar ingresos desde lugares y horarios raros, incluso si la cuenta no muestra alertas.
El informe tambien recomienda centralizar el acceso con un inicio de sesion unico, investigar cualquier cuenta que aparezca en filtraciones y descubrir que servicios de IA se usan en la organizacion sin que los responsables lo sepan. Cambiar la contraseña, aclaran, puede no alcanzar si el atacante conserva una sesion valida. Si te sirve, probalo: revisar hoy mismo que sesiones tienes abiertas en ChatGPT, Claude, Gemini o cualquier otra plataforma es el primer paso para no llevarte un disgusto mañana.
Comentarios
0Todavía no hay comentarios. Sé el primero.
Seguí leyendo


Samsung actualiza sus celulares a Android 15: en qué dispositivos estará One UI 7 y qué novedades tiene.

Cuando la inteligencia artificial se toma un recreo: tres gigantes cayeron juntos y miles quedaron a pie
