Los ciberdelincuentes están poniendo el foco en credenciales, claves API y sesiones ya autenticadas de servicios de inteligencia artificial. El robo de estos accesos permite utilizar cuentas ajenas sin necesidad de conocer la contraseña e, incluso, sortear en determinados escenarios una nueva autenticación de doble factor.
Las cuentas de inteligencia artificial se están convirtiendo en un activo cada vez más atractivo para el cibercrimen. A medida que empresas y particulares incorporan estas herramientas a su actividad diaria, los atacantes han comenzado a buscar no solo información o contraseñas, sino también sesiones ya iniciadas y claves API que les permitan utilizar servicios de IA a costa de sus propietarios.
El fenómeno supone un cambio importante en la forma de entender el robo de credenciales. Tener una contraseña robusta y autenticación en dos factores continúa siendo esencial, pero puede no ser suficiente cuando el dispositivo desde el que se accede a una plataforma está infectado por un infostealer.
Este tipo de malware está diseñado para recopilar información almacenada en los dispositivos, desde contraseñas guardadas en el navegador hasta cookies, archivos y tokens de sesión.
Estos últimos resultan especialmente interesantes para los atacantes porque permiten acreditar que un usuario ya ha iniciado sesión. Si consiguen hacerse con ellos, pueden tratar de reutilizarlos para acceder al servicio sin tener que introducir nuevamente las credenciales originales.
Un caso reciente relacionado con Claude, el asistente de inteligencia artificial de Anthropic, ha puesto el problema sobre la mesa. Diferentes familias de infostealers consiguieron extraer sesiones activas de dispositivos previamente infectados y reutilizarlas para entrar en las cuentas y consumir cuota sin autorización.
Entre las amenazas identificadas se encontraban Vidar, LummaC2, StealC, RedLine y Acreed en Windows, además de Atomic Stealer (AMOS) en algunos equipos Mac. Según la información divulgada, el origen del incidente no estuvo en una vulnerabilidad de Claude, sino en los propios dispositivos comprometidos.
Anthropic procedió a cerrar las sesiones afectadas, retirar los métodos de pago almacenados y reembolsar los cargos indebidos.
El problema no afecta únicamente a las cuentas de usuario. Las claves API utilizadas para conectar aplicaciones y sistemas con modelos de inteligencia artificial también están adquiriendo valor para los ciberdelincuentes.
El último informe de amenazas de Anthropic recoge una campaña en la que los atacantes operaron durante aproximadamente un mes utilizando claves API robadas. En otro caso, el compromiso de las claves de producción de un proveedor de IA permitió utilizar su infraestructura para lanzar ataques contra cerca de 30 compañías del sector en apenas cuatro días.
El atractivo es evidente: una credencial legítima puede permitir consumir recursos pagados por otra organización, mantener accesos no autorizados o esconder determinadas actividades detrás de una identidad aparentemente válida.
A este escenario se suma la aparición de un ecosistema en el que los accesos a herramientas de inteligencia artificial pueden ser reutilizados o revendidos.
ESET advierte también de la detección de falsos servicios que prometen acceso económico a plataformas de IA pero que, en realidad, buscan instalar software destinado a recopilar credenciales y sesiones de los usuarios.
La expansión de estos ataques demuestra que el valor de una cuenta digital ya no reside únicamente en su contraseña. Una sesión abierta, una cookie de autenticación o una clave API pueden convertirse por sí mismas en una puerta de entrada.
Existe además otra dificultad: si el dispositivo continúa infectado, cerrar las sesiones comprometidas o cambiar las contraseñas puede solucionar el problema solo temporalmente.
Cuando el usuario vuelva a identificarse, el malware podría capturar las nuevas credenciales o tokens generados y proporcionar de nuevo acceso al atacante.
Por ello, ante cualquier indicio de compromiso, el primer paso debería ser comprobar y limpiar el dispositivo afectado antes de volver a introducir credenciales. También resulta recomendable cerrar sesiones desconocidas, revocar accesos activos, revisar las contraseñas almacenadas en el navegador y comprobar el consumo registrado en las cuentas de IA y los posibles cargos asociados.
La autenticación multifactor continúa siendo una de las principales barreras frente al robo tradicional de contraseñas. Sin embargo, el auge de los infostealers recuerda que la seguridad de una cuenta depende también de la integridad del dispositivo desde el que se utiliza.
Con la IA cada vez más integrada en procesos personales y corporativos, sus credenciales y sesiones se incorporan así a la lista de activos digitales que los ciberdelincuentes buscan monetizar.
Rincón del CISO
30 Septiembre 2026
Actualidad
30 Septiembre 2026
Jarana
30 Septiembre 2026
Podcast de Cyberlideria MGZN.
Todos los jueves, a partir de las 22:00, estará disponible en CyberLideria MGZN una nueva entrevista, donde un prestigioso CISO colaborador charlará con una personalidad inspiradora, importante, y líder empresarial, tanto del ámbito privado como público.
Manténgase informado sobre la ciberseguridad, tecnología, las tendencias y las noticias que afectan a los líderes de TI.
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas