OkTecno
OkTecno

La tecnología que importa, sin jerga

miércoles, 30 de septiembre de 2026
Portada>Ciberseguridad>El robo de cuentas de IA se convierte en nueva ame…
Ciberseguridad

El robo de cuentas de IA se convierte en nueva amenaza para empresas

·2 min de lectura

Redactado con inteligencia artificial.

El robo de cuentas de IA se convierte en nueva amenaza para empresas

Los hackers están centrando sus esfuerzos en robar cuentas de inteligencia artificial utilizadas en empresas, lo que podría exponer datos sensibles como códigos y documentos internos. Un estudio de SOCRadar ha revelado más de 5.400 registros vinculados a grandes empresas, destacando el interés en plataformas como ChatGPT de OpenAI.

Aumento de ataques a cuentas de IA

Recientemente, los delincuentes cibernéticos han ampliado su enfoque para incluir el robo de cuentas de inteligencia artificial (IA) en entornos corporativos. Estos ataques van más allá de obtener contraseñas: comprometer una sesión activa de ChatGPT o de otra plataforma de IA puede dar acceso a historiales de conversación, documentos internos y claves de acceso a modelos de IA.

Un informe de SOCRadar analizó más de un millón de registros recolectados por infostealers, un tipo de malware diseñado para robar información de dispositivos infectados. Aunque se encontraron más de 80,000 dominios corporativos en estos registros, esto no indica que más de 80,000 empresas hayan sido invadidas directamente, ya que los dominios pueden incluir cuentas corporativas usadas en dispositivos personales infectados.

Datos preocupantes sobre el uso de IA

SOCRadar examinó 482 grandes empresas de 36 países y ocho sectores, encontrando 5,434 registros asociados a aproximadamente 1,500 direcciones de correo electrónico corporativo. De este grupo, 295 compañías aparecieron en registros generados en los últimos 90 días. Los infostealers a menudo se distribuyen a través de software malicioso, sitios web engañosos y campañas de phishing, recolectando contraseñas, cookies de sesión y tokens de autenticación.

Con la creciente adopción de herramientas de IA en el trabajo, la información que estos malwares pueden robar ha adquirido un valor significativo. Los empleados pueden estar compartiendo información sensible, como códigos fuente y datos de clientes, a través de chatbots. Si un atacante logra acceder a una sesión activa, podría obtener gran parte de este historial.

El robo de cuentas de IA se convierte en nueva amenaza para empresas
Imagen generada con IA

Preocupaciones sobre la seguridad y el shadow AI

Un aspecto preocupante son los cookies de sesión, los cuales permiten que los usuarios permanezcan autenticados después de iniciar sesión. Dependiendo de las medidas de seguridad del servicio, un criminal podría reutilizar una sesión robada sin necesidad de volver a ingresar la contraseña. Esto hace que un simple cambio de contraseña no siempre elimine todos los accesos comprometidos.

El Google Threat Intelligence Group (GTIG) ha señalado que los criminales también están interesados en activos relacionados con la IA, incluyendo el robo de credenciales de API y el uso no autorizado de entornos de nube. SOCRadar también encontró que, de las 482 empresas analizadas, 358 tenían credenciales o sesiones vinculadas a ChatGPT y OpenAI, representando el 90% de los registros analizados. Este fenómeno se relaciona con el uso de "IA sombra", donde herramientas de IA son utilizadas sin el conocimiento del departamento de tecnología y seguridad de las empresas.

CiberseguridadInteligencia artificialChatgptOpenaiFiltracion
← Volver a la portada