Robo de sesiones de IA: alertan que permiten entrar a cuentas sin contraseña y exponen datos corporativos
Un informe de ESET advirtió sobre ataques que aprovechan cookies y tokens para mantener el acceso siningresar credenciales. SOCRadar relevó 482 empresas con cuentas filtradas en 90 días.
Proteger una cuenta de inteligencia artificial también exige controlar las sesiones que quedan abiertas. Un informe de ESET advirtió sobre ataques que aprovechan esos accesos para ingresar sin conocer la contraseña. Para las empresas, las consecuencias pueden incluir la exposición de información confidencial y el consumo no autorizado de servicios pagos.
Cómo operan los infostealers
Cómo operan los infostealers
El mecanismo comienza con programas maliciosos llamados infostealers, capaces de extraer cookies y tokens de computadoras con Windows o Mac. Esos identificadores permiten mantener una cuenta abierta sin ingresar las credenciales en cada visita. Cuando alguien los roba y los reutiliza, el servicio puede reconocerlo como un usuario ya autenticado y no volver a solicitar la verificación en dos pasos.
- Centralizar el acceso mediante un inicio de sesión único y sesiones breves, con renovación periódica de identificadores.
- Rotar y limitar de forma periódica las claves API que conectan aplicaciones con los servicios de inteligencia artificial.
- Monitorear ingresos desde ubicaciones o franjas horarias inusuales para detectar accesos sospechosos.
- Tratar cada filtración como un incidente de seguridad del dispositivo y no solo como un cambio de contraseña.
- Inventariar qué cuentas de IA se utilizan dentro de la organización, incluso las que operan fuera del control del área de informática.
SOCRadar identificó 5.434 registros asociados con 1.500 direcciones de correo corporativo y 482 empresas durante los 90 días que abarcó el relevamiento. La exposición no se limita a credenciales: las conversaciones almacenadas pueden incluir código fuente, borradores de contratos o datos de clientes que el personal incorporó a sus consultas.
El alcance se amplía cuando esas cuentas están vinculadas a plataformas de automatización como Zapier, capaces de conectar correo electrónico, hojas de cálculo y otros servicios. Una sesión comprometida en uno de esos nodos puede convertirse en una puerta de entrada transversal hacia múltiples entornos corporativos.
