Robo de tokens d'IA: com els infostealers eludeixen l'MFA

- El malware tipus infostealer roba tokens de sessió i claus API per accedir a serveis d'IA sense contrasenya.
- Aquest mètode permet eludir l'autenticació multifactor (MFA), ja que el token representa una sessió ja validada.
- S'han detectat milers de tokens actius de serveis com OpenAI, Google, Anthropic i Microsoft en dumps de Telegram.
- La seguretat basats només en MFA és insuficient davant el robatori de cookies i tokens de navegador.
La seguretat digital a les empreses s'ha basat durant anys en una premissa clara: si teniu una contrasenya forta i un sistema d'autenticació multifactor (MFA), el vostre accés està protegit. No obstant això, una nova tendència en el cibercrim està demostrant que aquesta barrera és fàcilment superàble. Els anomenats infostealers, programes maliciosos especialitzats en l'extracció de dades, estan convertint els tokens de sessió d'intel·ligència artificial (IA) en claus mestres per entrar en comptes corporatives i personals sense deixar rastre.
El mecanisme del robatori de tokens
Per entendre com funciona aquest atac, cal diferenciar entre la contrasenya i el token de sessió. Quan un usuari s'autentica en un servei com Google Workspace o Microsoft 365 i supera el prompt de l'MFA, el servei no li demana la identitat en cada clic. En lloc d'això, li entrega al navegador un token de sessió, una mena de clau digital temporal que diu: aquesta persona ja ha demostrat qui és.
Els infostealers, com ara Lumma Stealer o Vidar, no intenten descifrar la contrasenya. El seu objectiu són les cookies del navegador, l'emmagatzematge local i els tokens de refresc. Un cop instal·lat el malware —sovint a través de programari piratejat, anuncis maliciosos o phishing—, l'atacant copia aquest token. En reissuear-lo des d'una altra màquina, el servei d'IA tracta l'atacant com si fos l'usuari original. L'atacant no necessita saber la contrasenya ni té que superar l'MFA, perquè la sessió ja està validada.
Anàlisi de dades: el mercat negre de les claus d'IA
L'impacte d'aquesta tècnica s'ha fet evident en anàlisis recents de dumps de dades. Okta ha examinat un volum de 7 GB de logs d'infostealers publicats en un canal de Telegram el passat agost de 2026. Aquest conjunt de dades provenia de 5.871 màquines infectades distribuïdes per 162 països. La quantitat de credencials d'IA exposades és alarmant.
Dels 44.791 tokens JSON Web Tokens (JWT) únics trobats, 555 estaven directament relacionats amb serveis d'IA. S'han identificat tokens no caducats de plataformes com Anthropic, Google, Microsoft, Amazon, Gamma, Notion, Character.ai, Cursor, Poe.com i Pika AI. A més, s'han detectat gairebé 3.000 estructures de dades JSON Web Encryption (JWE), la majoria vinculades a OpenAI, que utilitza NextAuth.js.
El robatori de tokens és com copiar la clau d'un huésped que ja ha fet el check-in a l'hotel: no cal presentar el DNI a la recepció perquè la porta s'obre directament.
Per què l'MFA ja no és suficient
Molts emprenedors i responsables de tecnologia creuen que l'MFA és la defensa definitiva. Però, com indica IsMalicious, l'MFA redueix el risc de robatori de contrasenyes, però no protegeix una sessió activa. El token és una credencial de portador: qui el posseeix, té l'accés.
Aquesta vulnerabilitat és especialment perillosa en l'ecosistema de l'IA, on els tokens no només donen accés a la interfície de xat, sinó que poden incloure claus API. Les claus API permeten la integració de models d'IA en fluxos de treball empresarials, el que significa que un atacant podria no només llegir dades sensibles, sinó també consumir crèdits de computació o manipular processos automatitzats de l'empresa.
Vectores d'infecció i propagació
L'accés a aquestes claus no sempre requereix un atac dirigit i sofisticat. Molts cibercriminals compren aquests logs en fòrums clandestins. El malware s'estén a través de canals banals però efectius: actualitzacions falses de programari, webs comprometes o el descàrreguement de versions cracked d'aplicacions professionals. Un cop que el token és robat, es converteix en una mercaderia que es ven per paquets, facilitant que atacants amb pocs coneixements tècnics puguin accedir a comptes d'alta seguretat.
Segons dades de Cyberunit, s'estima que durant l'any 2025 els infostealers exposaren prop de 1.800 milions de credencials i bilions de cookies de sessió. Això demostra que el robatori de tokens no és un incident aïllat, sinó una indústria optimitzada per saltar-se les mesures de seguretat tradicionals.
Estratègies de defensa per a l'empresa
Davant aquest escenari, la higiene dels endpoints es torna tan crítica com la gestió d'identitats. No es tracta només de canviar la contrasenya, sinó de limitar la vida útil dels tokens de sessió. Les empreses han de començar a implementar polítiques de caducitat curta per a les sessions d'IA i monitoritzar els canvis inusuals en la procedència geogràfica o el dispositiu des del qual s'utilitza un token actiu.
L'ús de navegadors aïllats per a tasques crítiques o la implementació de solucions de Zero Trust, que verifiquen contínuament la identitat i l'estat del dispositiu en lloc de confiar en un token únic, són passos necessaris per mitigar el risc de replay. La detecció d'aquestes intrusions és complexa perquè l'atacant sembla un usuari legítim, però l'anàlisi de patrons de comportament pot ajudar a identificar anomalies.
Impacte en el teixit empresarial de Catalunya i Espanya
Per a les empreses catalanes, especialment en el vibrant ecosistema tecnològic de Barcelona, aquesta notícia té una rellevància directa. Amb una concentració tan alta de startups d'IA i centres de desenvolupament, la dependència de serveis com OpenAI, Anthropic o Google Cloud és total. El robatori de tokens no és només un problema de privadesa, sinó un risc operatiu que pot comprometre la propietat intel·lectual de models personalitzats o dades de clients.
A més, el marc normatiu de l'AI Act de la Unió Europea imposa obligacions estrictes sobre la governança de dades i la seguretat dels sistemes d'IA. Una brecha de seguretat causada per la negligència en la gestió de tokens podria no només suposar una pèrdua econòmica, sinó també sancions administratives per falta de mesures de seguretat adequades. El mercat espanyol, que està en plena fase d'adopció massiva de l'IA generativa a nivell corporatiu, ha de transitar d'una seguretat basada en la contrasenya a una seguretat basada en la validació contínua del dispositiu i la sessió per evitar que el seu actiu més preciós —la informació— quedi exposat en un dump de Telegram.
Preguntes freqüents
Què és exactament un infostealer?
És un tipus de malware dissenyat per robar informació específica del sistema víctima, com contrasenyes guardades, cookies de navegador, claus API i carteres de criptomonedes.
Per què l'MFA no atura aquest tipus d'atacs?
Perquè l'atacant no roba la contrasenya, sinó el token que el servei genera DESPUÉS de que l'usuari hagi superat l'MFA. El sistema creu que l'atacant és l'usuari ja autenticat.
Quins serveis d'IA són més vulnerables?
Qualsevol servei que utilitzi tokens de sessió o JWT per mantenir l'usuari connectat, incloent-hi Google, OpenAI, Anthropic i Microsoft.
Com poden les empreses protegir-se?
Implementant polítiques de sessions curtes, millorant l'higiene dels dispositius (evitant programari no oficial) i adoptant arquitectures de Zero Trust.
Fonts: Thehackernews, Ismalicious, Cyberunit ·
glacom · Intel·ligència artificial per a empreses: els models corren als teus servidors, les dades no surten →Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.
Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.
oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email