Saltar al contenido
Miércoles, 30 de septiembre de 2026
Actualidad y noticias, al instanteBuscar ⌕
Voces de Santa Cruz

Voces de Santa Cruz

Robos de sesiones activas exponen cuentas empresariales de inteligencia artificial sin necesidad de contraseña

Un análisis reciente identificó más de 5.400 credenciales filtradas en 482 compañías; recomiendan acortar la duración de los accesos y revisar ingresos sospechosos

VK
Verónica KrugerÚltimo momento · · 2 min de lectura
Robos de sesiones activas exponen cuentas empresariales de inteligencia artificial sin necesidad de contraseña

ESET confirmó a este medio que un nuevo vector de ataque apunta a sesiones activas de plataformas de inteligencia artificial. El procedimiento permite ingresar a cuentas corporativas sin conocer la contraseña, al reutilizar cookies y tokens extraídos de dispositivos previamente comprometidos.

El mecanismo de intrusión

El ataque se inicia con programas maliciosos conocidos como infostealers, diseñados para recolectar credenciales y tokens almacenados en equipos con Windows o Mac. Una vez obtenidos esos identificadores, los atacantes pueden mantener la sesión abierta del lado del servidor, lo que elude el segundo factor de autenticación y el ingreso habitual de la clave.

Según el relevamiento, las sesiones robadas habilitan el acceso al historial de conversaciones y al consumo de servicios pagos. También dejan expuesta información sensible que los empleados incorporaron a sus consultas, como código fuente, contratos internos y datos de clientes.

Magnitud del problema

SOCRadar examinó un período de 90 días y detectó 5.434 registros de sesión asociados a 1.500 direcciones de correo corporativo. La investigación involucró a 482 empresas con cuentas vulnerables, lo que confirma la escala del fenómeno a nivel global.

  • Acortar la duración de las sesiones activas en las plataformas de IA.
  • Renovar periódicamente los tokens y las claves API que conectan aplicaciones con los servicios de inteligencia artificial.
  • Implementar un inicio de sesión único y centralizado para controlar los accesos.
  • Monitorear ingresos desde ubicaciones o horarios inusuales.
  • Tratar el incidente como un compromiso del dispositivo y no limitarse al cambio de contraseña.
  • Inventariar qué cuentas de IA se utilizan en la organización, incluso sin registro oficial.

La superficie de riesgo se amplía cuando los servicios de IA se conectan con plataformas de automatización como Zapier. En esos casos, una sesión comprometida puede habilitar accesos a correo electrónico, bases de datos y otras herramientas críticas para la operatoria empresarial.

Los especialistas consultados remarcaron que el cambio de contraseña resulta insuficiente si el atacante conserva un token válido. Por eso, la respuesta sugerida incluye la investigación del equipo afectado, la revocación de sesiones y la auditoría de los servicios vinculados.

En desarrollo.

VK
Verónica KrugerÚltimo momento

Comentarios

0

Todavía no hay comentarios. Sé el primero.

Seguí leyendo