Robo de sesiones de ChatGPT y Claude expone a 482 empresas sin necesidad de contraseñas

Hecho Qué ha ocurrido
Un informe de ESET y un análisis de SOCRadar sobre los últimos 90 días detectaron 5.434 registros de robo de datos vinculados a 1.500 correos corporativos y 482 empresas con cuentas de IA expuestas. El 90% de esas cuentas corresponde a ChatGPT/OpenAI, mientras Claude sufrió ataques de 'LLMjacking' que llevaron a Anthropic a cerrar sesiones masivamente y emitir reembolsos en agosto. Los atacantes usan infostealers para robar cookies y tokens de sesión, evitando así la necesidad de contraseñas o autenticación en dos pasos.
Resumen generado mediante IA a partir de Infobae Tecno. Naturaleza de la información: hecho documentado.
Análisis Por qué importa
El robo de sesiones activas hace inútiles las medidas tradicionales como cambiar contraseñas, y expone datos confidenciales que empleados suelen compartir con la IA, como código fuente o datos de clientes.
- Quién se ve afectado
- Empresas tecnológicas, financieras, sanitarias, industriales y cualquier organización cuyos empleados usen IA con cuentas corporativas o personales sin controles centralizados.
- Qué puede cambiar
- Las empresas deberán tratar el uso de IA como una superficie de ataque más, implementando SSO, rotación de tokens y monitoreo de accesos anómalos, en lugar de confiar solo en contraseñas.
Análisis generado a partir de la información disponible; no procede de la fuente.
Predicción Qué observar a continuación
Vigilar si OpenAI, Anthropic y otros proveedores refuerzan la seguridad de sesiones (tokens de corta duración, detección de anomalías) y si surgen nuevos informes de mercados clandestinos de credenciales de IA.
Recomendación Qué debería hacer una empresa
Las empresas deberían auditar en los próximos 3-6 meses qué cuentas de IA usan sus empleados (incluidas las no autorizadas), implementar SSO y rotación de tokens, y tratar cualquier aparición en registros de robo de datos como incidente de seguridad.
Recomendación generada por IA con la evidencia disponible; no es asesoramiento profesional.
Enviar esta noticia por correo
Fuente original: Infobae Tecno. La referencia es siempre el artículo original.
Ver fuente original ↗LLMautenticaciónclaves API OpenAIAnthropicESETSOCRadarOkta ChatGPTciberseguridadClaudeLLMjackingrobo de sesiones
Tu opinión
0 comentarios
Relacionadas
Expertos advierten que IA y biología sintética facilitan el diseño de armas biológicas de efecto retardado
El artículo recoge advertencias de expertos sobre cómo la combinación de IA, edición genética y biología sintética reduce algunas barreras técnicas para…
Por qué importaPlantea un riesgo de seguridad nacional y de salud pública emergente donde la IA actúa como acelerador de capacidades biotecnológicas peligrosas…
OpenAI acusa a personas vinculadas a Moonshot AI de destilar sus modelos para Kimi
OpenAI publicó un reporte señalando una campaña de destilación de sus modelos de lenguaje iniciada el 1 de julio, con pico entre el 24 y 25 de julio, que…
Por qué importaLa disputa refleja la tensión creciente entre empresas de IA estadounidenses y chinas sobre propiedad intelectual y técnicas de destilación, que…
Seis grandes tecnológicas firman acuerdo voluntario de seguridad de IA con la Casa Blanca, pero sin fuerza regulatoria real
Google, Anthropic, Meta, OpenAI, xAI y Nvidia firmaron el 'White House Accord on Super Intelligence', un compromiso voluntario para implementar controles…
Por qué importaEl acuerdo muestra que la autorregulación sigue siendo la vía dominante en EEUU frente a la IA avanzada, dejando un vacío regulatorio significativo…
La UE quiere triplicar la capacidad de sus centros de datos pese a depender de empresas extranjeras
La Comisión Europea presentó en junio el Cloud and AI Development Act (CADA), que busca al menos triplicar la capacidad de los centros de datos de la UE en 5-7…
Por qué importaLa expansión europea de infraestructura de IA podría traducirse en mayor gasto capturado por proveedores de EEUU y Asia, dejando a la UE con escasa…



