Saltar al contenido
La Estrella NoticiasLa Estrella Noticias
⌕ Buscar
Dólar oficial $1.545,00 0,00%Dólar blue $1.555,00 -0,32%Dólar MEP $1.556,00 -0,06%Riesgo país 607 pb 0,00%
JUE, 01 OCT 2026
Tecnología

Te robo la cookie y entro a tu IA sin pedirte la clave: el nuevo truco que ya usan los ciberdelincuentes

Un informe de SOCRadar detectó 482 empresas con cuentas de inteligencia artificial comprometidas. El ataque no necesita contraseñas: alcanza con capturar las sesiones que quedan abiertas en las computadoras.

TA
Tomás AguirreTecnología · · lectura 2 min
Te robo la cookie y entro a tu IA sin pedirte la clave: el nuevo truco que ya usan los ciberdelincuentes

¿Para qué inventar una contraseña nueva si puedo sentarme en la que ya dejaste abierta? La pregunta parece de manual escolar, pero es exactamente lo que están haciendo los ciberdelincuentes que ahora apuntan a cuentas de inteligencia artificial. Y sí, también a las que paga tu empresa.

Un informe de ESET, respaldado por datos de SOCRadar, advierte sobre una nueva camada de ataques que aprovechan sesiones activas para entrar a plataformas de IA sin necesidad de conocer la clave. El método es viejo, el target es nuevo: robar las cookies (pequeños archivos que guardan tu inicio de sesión) y los tokens (credenciales temporales que confirman que ya estás autenticado) que Windows o Mac guardan después de que vos cerraste la pestaña.

¿Cómo te roban sin tocarte la puerta?

El mecanismo arranca con programas maliciosos llamados infostealers, pensados para vaciar navegadores y sistemas en busca de esas sesiones guardadas. Una vez que el atacante tiene esos identificadores, los servicios de IA lo tratan como un usuario legítimo: ya pasó la verificación, ya está adentro, y el sistema ni siquiera se molesta en pedir el segundo factor de autenticación. Cero drama para él, todo el drama para vos.

SOCRadar revisó 90 días de registros robados y encontró 5.434 sesiones asociadas a 1.500 correos corporativos distintos y 482 empresas. Eso significa cientos de organizaciones con cuentas de ChatGPT, Claude o similares al alcance de cualquiera que compre esos datos en mercados clandestinos.

¿Qué ven cuando entran?

No solo chats vergonzosos con la IA

  • El historial completo de conversaciones, que puede incluir código fuente, borradores de contratos o datos de clientes que alguien subió sin pensar.
  • El consumo de servicios pagos con la cuenta de la empresa, que en algunos casos puede llegar a cifras de cuatro dígitos por mes.
  • Accesos cruzados a otras plataformas, porque muchas cuentas de IA se conectan vía API (las llaves que permiten que dos programas se hablen entre sí) a Zapier, correo o sistemas internos.
TA
Tomás AguirreTecnología

Comentarios

0

Todavía no hay comentarios. Sé el primero.

Seguí leyendo

Viajar en el tiempo