09/24/2026, 19.06
Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp

Robo de tokens d'IA: com els infostealers eludeixen l'MFA

Els ciberdelinqüents utilitzen infostealers per robar tokens de sessió d'IA, saltant-se l'autenticació multifactor i accedint a comptes de Google i Anthropic.
Robo de tokens d'IA: com els infostealers eludeixen l'MFA
En síntesi
  • El malware tipus infostealer roba tokens de sessió i claus API per accedir a serveis d'IA sense contrasenya.
  • Aquest mètode permet eludir l'autenticació multifactor (MFA), ja que el token representa una sessió ja validada.
  • S'han detectat milers de tokens actius de serveis com OpenAI, Google, Anthropic i Microsoft en dumps de Telegram.
  • La seguretat basats només en MFA és insuficient davant el robatori de cookies i tokens de navegador.

La seguretat digital a les empreses s'ha basat durant anys en una premissa clara: si teniu una contrasenya forta i un sistema d'autenticació multifactor (MFA), el vostre accés està protegit. No obstant això, una nova tendència en el cibercrim està demostrant que aquesta barrera és fàcilment superàble. Els anomenats infostealers, programes maliciosos especialitzats en l'extracció de dades, estan convertint els tokens de sessió d'intel·ligència artificial (IA) en claus mestres per entrar en comptes corporatives i personals sense deixar rastre.

El mecanisme del robatori de tokens

Per entendre com funciona aquest atac, cal diferenciar entre la contrasenya i el token de sessió. Quan un usuari s'autentica en un servei com Google Workspace o Microsoft 365 i supera el prompt de l'MFA, el servei no li demana la identitat en cada clic. En lloc d'això, li entrega al navegador un token de sessió, una mena de clau digital temporal que diu: aquesta persona ja ha demostrat qui és.

Els infostealers, com ara Lumma Stealer o Vidar, no intenten descifrar la contrasenya. El seu objectiu són les cookies del navegador, l'emmagatzematge local i els tokens de refresc. Un cop instal·lat el malware —sovint a través de programari piratejat, anuncis maliciosos o phishing—, l'atacant copia aquest token. En reissuear-lo des d'una altra màquina, el servei d'IA tracta l'atacant com si fos l'usuari original. L'atacant no necessita saber la contrasenya ni té que superar l'MFA, perquè la sessió ja està validada.

Anàlisi de dades: el mercat negre de les claus d'IA

L'impacte d'aquesta tècnica s'ha fet evident en anàlisis recents de dumps de dades. Okta ha examinat un volum de 7 GB de logs d'infostealers publicats en un canal de Telegram el passat agost de 2026. Aquest conjunt de dades provenia de 5.871 màquines infectades distribuïdes per 162 països. La quantitat de credencials d'IA exposades és alarmant.

Dels 44.791 tokens JSON Web Tokens (JWT) únics trobats, 555 estaven directament relacionats amb serveis d'IA. S'han identificat tokens no caducats de plataformes com Anthropic, Google, Microsoft, Amazon, Gamma, Notion, Character.ai, Cursor, Poe.com i Pika AI. A més, s'han detectat gairebé 3.000 estructures de dades JSON Web Encryption (JWE), la majoria vinculades a OpenAI, que utilitza NextAuth.js.

El robatori de tokens és com copiar la clau d'un huésped que ja ha fet el check-in a l'hotel: no cal presentar el DNI a la recepció perquè la porta s'obre directament.

Per què l'MFA ja no és suficient

Molts emprenedors i responsables de tecnologia creuen que l'MFA és la defensa definitiva. Però, com indica IsMalicious, l'MFA redueix el risc de robatori de contrasenyes, però no protegeix una sessió activa. El token és una credencial de portador: qui el posseeix, té l'accés.

Aquesta vulnerabilitat és especialment perillosa en l'ecosistema de l'IA, on els tokens no només donen accés a la interfície de xat, sinó que poden incloure claus API. Les claus API permeten la integració de models d'IA en fluxos de treball empresarials, el que significa que un atacant podria no només llegir dades sensibles, sinó també consumir crèdits de computació o manipular processos automatitzats de l'empresa.

Vectores d'infecció i propagació

L'accés a aquestes claus no sempre requereix un atac dirigit i sofisticat. Molts cibercriminals compren aquests logs en fòrums clandestins. El malware s'estén a través de canals banals però efectius: actualitzacions falses de programari, webs comprometes o el descàrreguement de versions cracked d'aplicacions professionals. Un cop que el token és robat, es converteix en una mercaderia que es ven per paquets, facilitant que atacants amb pocs coneixements tècnics puguin accedir a comptes d'alta seguretat.

Segons dades de Cyberunit, s'estima que durant l'any 2025 els infostealers exposaren prop de 1.800 milions de credencials i bilions de cookies de sessió. Això demostra que el robatori de tokens no és un incident aïllat, sinó una indústria optimitzada per saltar-se les mesures de seguretat tradicionals.

Estratègies de defensa per a l'empresa

Davant aquest escenari, la higiene dels endpoints es torna tan crítica com la gestió d'identitats. No es tracta només de canviar la contrasenya, sinó de limitar la vida útil dels tokens de sessió. Les empreses han de començar a implementar polítiques de caducitat curta per a les sessions d'IA i monitoritzar els canvis inusuals en la procedència geogràfica o el dispositiu des del qual s'utilitza un token actiu.

L'ús de navegadors aïllats per a tasques crítiques o la implementació de solucions de Zero Trust, que verifiquen contínuament la identitat i l'estat del dispositiu en lloc de confiar en un token únic, són passos necessaris per mitigar el risc de replay. La detecció d'aquestes intrusions és complexa perquè l'atacant sembla un usuari legítim, però l'anàlisi de patrons de comportament pot ajudar a identificar anomalies.

Impacte en el teixit empresarial de Catalunya i Espanya

Per a les empreses catalanes, especialment en el vibrant ecosistema tecnològic de Barcelona, aquesta notícia té una rellevància directa. Amb una concentració tan alta de startups d'IA i centres de desenvolupament, la dependència de serveis com OpenAI, Anthropic o Google Cloud és total. El robatori de tokens no és només un problema de privadesa, sinó un risc operatiu que pot comprometre la propietat intel·lectual de models personalitzats o dades de clients.

A més, el marc normatiu de l'AI Act de la Unió Europea imposa obligacions estrictes sobre la governança de dades i la seguretat dels sistemes d'IA. Una brecha de seguretat causada per la negligència en la gestió de tokens podria no només suposar una pèrdua econòmica, sinó també sancions administratives per falta de mesures de seguretat adequades. El mercat espanyol, que està en plena fase d'adopció massiva de l'IA generativa a nivell corporatiu, ha de transitar d'una seguretat basada en la contrasenya a una seguretat basada en la validació contínua del dispositiu i la sessió per evitar que el seu actiu més preciós —la informació— quedi exposat en un dump de Telegram.

Preguntes freqüents

Què és exactament un infostealer?

És un tipus de malware dissenyat per robar informació específica del sistema víctima, com contrasenyes guardades, cookies de navegador, claus API i carteres de criptomonedes.

Per què l'MFA no atura aquest tipus d'atacs?

Perquè l'atacant no roba la contrasenya, sinó el token que el servei genera DESPUÉS de que l'usuari hagi superat l'MFA. El sistema creu que l'atacant és l'usuari ja autenticat.

Quins serveis d'IA són més vulnerables?

Qualsevol servei que utilitzi tokens de sessió o JWT per mantenir l'usuari connectat, incloent-hi Google, OpenAI, Anthropic i Microsoft.

Com poden les empreses protegir-se?

Implementant polítiques de sessions curtes, millorant l'higiene dels dispositius (evitant programari no oficial) i adoptant arquitectures de Zero Trust.


Fonts: Thehackernews, Ismalicious, Cyberunit ·

glacom · Intel·ligència artificial per a empreses: els models corren als teus servidors, les dades no surten →
Hai una domanda su questo dossier?

Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.

Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.

oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email

Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp
Printable version
CLOSE X
Comparteix aquesta notícia
See also
Amenaça a PLCs Siemens S7: CISA alerta sobre atacs amb IA
CISA i l'NSA adverteixen d'atacs actius contra controladors Siemens S7 utilitzant scripts d'IA. Descobreix com blindar la producció industrial sense a…
24/09/2026 12:23
Microsoft bate rècords de vulnerabilitats per frenar l'IA atacant
Microsoft ha corregit 972 vulnerabilitats en setembre, 112 crítiques. Una resposta urgent davant l'augment de ciberatacs impulsats per intel·ligència …
24/09/2026 09:53
Filtració de dades a TeamSystem: el risc dels IBAN i la comptabilitat
Un accés no autoritzat a la plataforma Contabilità in Cloud de TeamSystem ha exposat IBAN i dades comptables de milions de clients. Analitzem l'impact…
23/09/2026 07:49
Ciberseguretat 2026: Vulnerabilitats crítiques a Microsoft i SAP
Anàlisi dels nous riscos informàtics: 973 vulnerabilitats de Microsoft, falls crítics a SAP i campanyes de smishing. Impacte per a l'empresa a Catalun…
19/09/2026 18:36
Alerta de ciberseguretat: vulnerabilitats crítiques a Redis i Grafana
Anàlisi de les noves vulnerabilitats a Redis, Grafana i SolarWinds. Impacte per a les empreses i recomanacions d'actualització per evitar l'execució d…
19/09/2026 11:56