Ir al contenido
IA para hoy
Regulación y ética Seguridad 2/5 · Declaración interesada

Robo de sesiones de ChatGPT y Claude expone a 482 empresas sin necesidad de contraseñas

Robo de sesiones de ChatGPT y Claude expone a 482 empresas sin necesidad de contraseñas
Foto: Morthy Jameson · Licencia Pexels · Pexels

Hecho Qué ha ocurrido

Un informe de ESET y un análisis de SOCRadar sobre los últimos 90 días detectaron 5.434 registros de robo de datos vinculados a 1.500 correos corporativos y 482 empresas con cuentas de IA expuestas. El 90% de esas cuentas corresponde a ChatGPT/OpenAI, mientras Claude sufrió ataques de 'LLMjacking' que llevaron a Anthropic a cerrar sesiones masivamente y emitir reembolsos en agosto. Los atacantes usan infostealers para robar cookies y tokens de sesión, evitando así la necesidad de contraseñas o autenticación en dos pasos.

Resumen generado mediante IA a partir de Infobae Tecno. Naturaleza de la información: hecho documentado.

Análisis Por qué importa

El robo de sesiones activas hace inútiles las medidas tradicionales como cambiar contraseñas, y expone datos confidenciales que empleados suelen compartir con la IA, como código fuente o datos de clientes.

Quién se ve afectado
Empresas tecnológicas, financieras, sanitarias, industriales y cualquier organización cuyos empleados usen IA con cuentas corporativas o personales sin controles centralizados.
Qué puede cambiar
Las empresas deberán tratar el uso de IA como una superficie de ataque más, implementando SSO, rotación de tokens y monitoreo de accesos anómalos, en lugar de confiar solo en contraseñas.

Análisis generado a partir de la información disponible; no procede de la fuente.

Predicción Qué observar a continuación

Vigilar si OpenAI, Anthropic y otros proveedores refuerzan la seguridad de sesiones (tokens de corta duración, detección de anomalías) y si surgen nuevos informes de mercados clandestinos de credenciales de IA.

Recomendación Qué debería hacer una empresa

Las empresas deberían auditar en los próximos 3-6 meses qué cuentas de IA usan sus empleados (incluidas las no autorizadas), implementar SSO y rotación de tokens, y tratar cualquier aparición en registros de robo de datos como incidente de seguridad.

Recomendación generada por IA con la evidencia disponible; no es asesoramiento profesional.

Compartir WhatsApp LinkedIn X Bluesky Telegram
Enviar esta noticia por correo

Se envía esta noticia con su análisis. La dirección se usa solo para ese envío y no se guarda.

Fuente original: Infobae Tecno. La referencia es siempre el artículo original.

Ver fuente original ↗

LLMautenticaciónclaves API OpenAIAnthropicESETSOCRadarOkta ChatGPTciberseguridadClaudeLLMjackingrobo de sesiones

Tu opinión

0 comentarios

Sin registro. La primera vez te pediremos confirmar el correo y el comentario pasará por moderación; después se publican al momento si cumplen las normas. Se guarda un resumen de tu IP para evitar abusos.

Relacionadas

Regulación y ética

Expertos advierten que IA y biología sintética facilitan el diseño de armas biológicas de efecto retardado

El artículo recoge advertencias de expertos sobre cómo la combinación de IA, edición genética y biología sintética reduce algunas barreras técnicas para…

Por qué importaPlantea un riesgo de seguridad nacional y de salud pública emergente donde la IA actúa como acelerador de capacidades biotecnológicas peligrosas…

Impacto bajo Fiabilidad una fuente fiable El Confidencial Tecnología
Regulación y ética

OpenAI acusa a personas vinculadas a Moonshot AI de destilar sus modelos para Kimi

OpenAI publicó un reporte señalando una campaña de destilación de sus modelos de lenguaje iniciada el 1 de julio, con pico entre el 24 y 25 de julio, que…

Por qué importaLa disputa refleja la tensión creciente entre empresas de IA estadounidenses y chinas sobre propiedad intelectual y técnicas de destilación, que…

Impacto bajo Fiabilidad varias fuentes Hipertextual
Regulación y ética

Seis grandes tecnológicas firman acuerdo voluntario de seguridad de IA con la Casa Blanca, pero sin fuerza regulatoria real

Google, Anthropic, Meta, OpenAI, xAI y Nvidia firmaron el 'White House Accord on Super Intelligence', un compromiso voluntario para implementar controles…

Por qué importaEl acuerdo muestra que la autorregulación sigue siendo la vía dominante en EEUU frente a la IA avanzada, dejando un vacío regulatorio significativo…

Impacto medio Fiabilidad confirmado por varias fuentes Relevancia 7/10 Wired AI

La UE quiere triplicar la capacidad de sus centros de datos pese a depender de empresas extranjeras

La Comisión Europea presentó en junio el Cloud and AI Development Act (CADA), que busca al menos triplicar la capacidad de los centros de datos de la UE en 5-7…

Por qué importaLa expansión europea de infraestructura de IA podría traducirse en mayor gasto capturado por proveedores de EEUU y Asia, dejando a la UE con escasa…

Impacto medio Fiabilidad una fuente fiable Relevancia 7/10 Xataka