Un cambio de contraseña habitual podría no desconectar a un intruso de una sesión ya activa.

Los secretos corporativos cada vez se filtran menos por el hackeo del propio servicio de IA y más junto con los datos del navegador infectado. SOCRadar analizó más de un millón de registros de infostealers relacionados con servicios de IA y encontró más de 80.000 dominios corporativos. Para una comprobación detallada la compañía seleccionó 482 grandes empresas.
La cifra de 80.000 no equivale al mismo número de hackeos confirmados de redes corporativas. Se trata de dominios vinculados a credenciales y sesiones que aparecieron en los registros de los stealers. En la muestra de 482 empresas, SOCRadar contabilizó 5.434 registros asociados aproximadamente a 1.500 direcciones de correo laboral. Además, 295 empresas aparecieron en esos registros en los últimos 90 días.
En la muestra detallada dominaron ChatGPT y otros servicios de OpenAI. Sus credenciales o sesiones se detectaron en 358 de las 482 empresas, y los registros relacionados con OpenAI representaron alrededor del 90% del conjunto. SOCRadar atribuye este peso no a una debilidad demostrada de ChatGPT, sino a la escala de adopción y a la inteligencia artificial en la sombra, cuando empleados crean cuentas laborales fuera del control de la empresa.
Un infostealer es un software malicioso que extrae de un dispositivo infectado contraseñas, cookies, tokens de sesión y otros secretos. Un token activo confirma una sesión ya iniciada, por lo que tras su robo al atacante a veces no le hace falta volver a introducir la contraseña ni pasar la autenticación multifactor. Cambiar la contraseña tampoco siempre cierra esa sesión.
Para una cuenta de IA las consecuencias van mucho más allá del robo de la contraseña. Si un empleado cargó en los diálogos código fuente, datos de clientes, contratos o planes internos, la sesión robada puede revelar el historial de conversaciones. El informe no afirma que esos datos se hayan filtrado en todos los casos, pero muestra por qué el acceso al historial de solicitudes convierte un robo de cuenta en un riesgo corporativo.
Son aún más peligrosas las cuentas vinculadas a otros servicios mediante OAuth, es decir permisos de acceso concedidos de antemano. Los flujos de trabajo en Zapier y plataformas similares pueden acceder al correo, a almacenamientos en la nube o al CRM. Al robar una sesión activa, el atacante potencialmente obtiene no solo la interfaz de IA, sino también los permisos ya concedidos al empleado. Esos riesgos se encontraron con mayor frecuencia en tecnología, finanzas y sanidad.
Un escenario aparte está relacionado con las claves API. Los stealers pueden robar la clave de la configuración, notas o archivos del desarrollador, tras lo cual los delincuentes usan el acceso de pago ajeno al modelo o lo revenden. La técnica recibió el nombre LLMjacking. La empresa arriesga no solo los datos, sino también el presupuesto de cálculo, ya que las solicitudes ajenas las paga el titular de la clave.
La mayoría de los registros en la muestra detallada correspondieron a empresas tecnológicas e internet: 144 organizaciones y alrededor del 40% del conjunto. En el sector energético, los accesos a plataformas de grandes modelos de lenguaje se encontraron en el 93% de las empresas afectadas de ese sector. Sin embargo, la muestra está compuesta por 482 grandes empresas y no refleja la proporción de infecciones entre todas las empresas o entre todos los usuarios de servicios de IA.
Un mecanismo similar ya se notó con Claude. A finales de agosto Anthropic revocó las sesiones robadas, eliminó de los usuarios afectados los métodos de pago guardados y reembolsó los cargos que se consideraron no autorizados. La compañía atribuyó el secuestro no a una vulnerabilidad de Claude, sino a los infostealers habituales en equipos ya infectados.
SOCRadar recomienda incluir los servicios de IA en el marco general de gestión de cuentas: usar SSO y sesiones cortas, limitar y rotar las claves API, monitorizar la reutilización de tokens y los inicios desde redes inusuales. La empresa sugiere considerar la aparición de un empleado en el registro de un stealer como indicio de infección del dispositivo. Cambiar solo la contraseña no es suficiente mientras el malware permanezca en el equipo.