Robos de sesiones activas: la nueva puerta de entrada a cuentas de inteligencia artificial sin necesidad de contraseñas
Un relevamiento reciente detectó 482 empresas con credenciales y tokens de IA expuestos a través de programas maliciosos. El mecanismo elude la verificación en dos pasos y deja al alcance de terceros el historial de consultas y el consumo de servicios pagos.

Un análisis de SOCRadar difundido en las últimas horas identificó 5.434 registros vinculados a 1.500 direcciones de correo corporativo y a 482 empresas a lo largo de un período de 90 días, en un fenómeno que vuelve a poner bajo la lupa la seguridad de las cuentas de inteligencia artificial. El informe, recogido por ESET, advierte que los atacantes pueden ingresar a esas cuentas sin necesidad de conocer la contraseña, siempre que dispongan de las denominadas cookies de sesión y de los tokens de autenticación que el propio sistema entrega cuando un usuario se conecta desde su navegador o desde una aplicación de escritorio.
El procedimiento, conocido como session hijacking o robo de sesión, comienza con programas maliciosos de tipo infostealer, diseñados para extraer de equipos con Windows o Mac los identificadores que mantienen abierta la sesión de un servicio. Una vez en manos del atacante, esos elementos permiten que la plataforma de inteligencia artificial reconozca al intruso como un usuario ya autenticado, sin volver a solicitar la contraseña ni la verificación en dos pasos. De ese modo, el acceso fraudulento se sostiene mientras el identificador conserve su validez.
Vamos a los números
En el período analizado por SOCRadar, el alcance resulta significativo: 5.434 registros comprometidos, repartidos entre 1.500 casillas de correo corporativo y 482 organizaciones. En comparación con mediciones previas de la compañía, la cifra representa un salto respecto de los volúmenes habituales de credenciales de inteligencia artificial expuestas, aunque la propia empresa aclara que la metodología de búsqueda se centró en dominios corporativos y no en cuentas personales, lo que concentra el impacto en el ámbito empresarial.
El riesgo para las compañías no se limita al acceso en sí mismo. El historial de conversaciones puede contener fragmentos de código, borradores de contratos o información de clientes que los empleados incorporaron a sus consultas, mientras que la cuenta comprometida puede servir además para consumir servicios pagos asociados a la organización, con el consecuente impacto económico y reputacional. La situación se agrava cuando la sesión de inteligencia artificial está conectada a otras plataformas mediante claves API: un token robado en un servicio como Zapier, capaz de vincular aplicaciones entre sí, puede extenderse al correo electrónico, a sistemas de gestión documental o a flujos automatizados de trabajo.
- Acortar la duración de las sesiones activas y forzar su renovación periódica, de modo que un token robado pierda validez cuanto antes.
- Implementar un sistema de inicio de sesión único y centralizado, que permita revocar todos los accesos desde un solo panel cuando se detecta una anomalía.
- Rotar con frecuencia las claves API que conectan aplicaciones con los servicios de inteligencia artificial y limitar los permisos asignados a cada integración.
- Revisar los registros de ingresos para detectar accesos desde ubicaciones o franjas horarias inusuales, especialmente fuera del horario laboral habitual.
- Tratar toda credencial corporativa aparecida en bases de datos filtradas como un incidente de seguridad del dispositivo, no como un simple cambio de contraseña.
Desde el punto de vista técnico, la recomendación más sensible es no confiar en el cambio de contraseña como medida suficiente. Si el atacante conserva una sesión válida, modificar la clave no cerrará la puerta ya abierta: el token continuará activo hasta que expire por tiempo o hasta que un administrador lo revoque de manera explícita. Por eso, los especialistas sugieren asumir cada credencial corporativa detectada en registros de filtraciones como un compromiso del equipo desde el cual se accedió, y desplegar una investigación que contemple el análisis forense del dispositivo y la identificación de qué cuentas de inteligencia artificial se utilizan dentro de la organización, incluso sin conocimiento explícito de los responsables de tecnología.
El reporte deja en evidencia una tensión creciente entre la adopción acelerada de herramientas de inteligencia artificial en el entorno corporativo y los controles de seguridad que suelen aplicarse a estos servicios. A medida que más empleados incorporan asistentes a tareas cotidianas, la superficie de ataque se amplía más rápido que las políticas internas, y la pregunta que queda planteada es cuántas organizaciones argentinas cuentan hoy con un inventario actualizado de las cuentas de IA activas en su perímetro y de los permisos asociados a cada una de ellas.
Comentarios
0Todavía no hay comentarios. Sé el primero.
Seguí leyendo

Google Meet incorpora traducción de voz en tiempo real y revoluciona la comunicación multilingüe


