Robo de tokens de IA: el nuevo agujero de seguridad que salta el MFA

- El malware infostealer extrae tokens de sesión y claves API de herramientas de IA.
- Estos tokens permiten el acceso directo a las cuentas sin necesidad de contraseña ni MFA.
- Se han detectado miles de tokens activos de servicios como Google, Anthropic y OpenAI.
- El riesgo se extiende a datos corporativos sensibles procesados en LLMs.
La seguridad basada en la autenticación de múltiples factores (MFA) ha sido, durante años, el pilar fundamental para proteger el acceso a las cuentas corporativas. Sin embargo, una nueva tendencia en el cibercrimen está demostrando que este muro no es impenetrable. Los atacantes ya no intentan adivinar contraseñas ni engañar al usuario para que entregue un código de verificación; en su lugar, están robando la llave que se entrega después de que el usuario ya ha demostrado su identidad.
Este método, conocido como robo de tokens de sesión, ha encontrado un objetivo especialmente lucrativo en las herramientas de inteligencia artificial. Mediante el uso de software malicioso especializado en la extracción de datos, los delincuentes están obteniendo acceso a cuentas de proveedores líderes como Google, Anthropic y OpenAI, permitiéndoles operar dentro de estas plataformas como si fueran el usuario legítimo.
El funcionamiento de los infostealers y las llaves maestras
El proceso comienza con la infección del dispositivo mediante malware de tipo infostealer, como Lumma Stealer o Vidar. Estas herramientas suelen distribuirse a través de software pirateado, anuncios maliciosos, actualizaciones falsas o campañas de phishing. Una vez instalados, el malware no busca únicamente la contraseña guardada en el navegador, sino que rastrea los archivos locales y la memoria del navegador en busca de cookies de sesión y tokens de acceso.
Cuando un empleado accede a un servicio de IA y supera el proceso de MFA, el servidor emite un token de sesión. Este archivo digital actúa como una prueba de que la identidad ya ha sido verificada, evitando que el usuario tenga que introducir sus credenciales en cada clic. Si un atacante logra copiar este token, puede realizar un ataque de replay, insertando la credencial robada en su propio navegador para entrar directamente en la cuenta.
Análisis de datos: miles de cuentas de IA expuestas
La magnitud de esta amenaza ha quedado evidenciada en un análisis reciente realizado por Okta sobre un volcado de datos de 7 GB publicado en un canal de Telegram. Este archivo contenía información de 5.871 máquinas infectadas en 162 países. Lo más alarmante es la cantidad de tokens de autenticación aún vigentes que permitían el acceso a una amplia gama de servicios de IA y productividad.
Dentro del conjunto de datos se identificaron miles de tokens correspondientes a plataformas como Google, Microsoft, Anthropic, Amazon, Gamma, Notion, Character.ai, Cursor, Poe.com y Pika AI. Específicamente, se detectaron 44.791 tokens web JSON (JWT) únicos, de los cuales 555 estaban vinculados directamente a servicios de IA. Además, se hallaron 2.937 estructuras de datos de cifrado JWE, la mayoría asociadas a OpenAI, que utiliza NextAuth.js.
El robo de tokens es como copiar la llave de un huésped que ya ha hecho el check-in en un hotel; el atacante no necesita forzar la cerradura ni falsificar el documento de identidad en recepción, simplemente abre la puerta.
Por qué el MFA no es suficiente contra el robo de sesiones
Existe una falsa sensación de seguridad en torno al MFA. Es fundamental comprender que la autenticación de múltiples factores protege el proceso de entrada, pero no protege la sesión activa. Una vez que el sistema ha validado al usuario y ha emitido el token, ese token se convierte en un portador de confianza. Si el malware extrae esa cookie del navegador, el atacante hereda la sesión completa.
Como explica IsMalicious, el robo de tokens es más rápido y eficiente para el criminal que intentar derrotar el MFA directamente. El atacante no necesita conocer la contraseña ni tener acceso al teléfono del usuario para recibir el código SMS o la notificación push, ya que el servicio web asume que quien presenta el token es el usuario ya autenticado.
Riesgos críticos para la propiedad intelectual empresarial
Para un emprendedor o un directivo, el riesgo no reside solo en la pérdida de una cuenta, sino en la naturaleza de los datos que se manejan en los LLM (Large Language Models). Muchas empresas utilizan estas herramientas para analizar estrategias de negocio, redactar contratos, optimizar código fuente o procesar datos de clientes. Un acceso no autorizado a través de un token robado permite al atacante leer todo el historial de prompts y las respuestas generadas por la IA.
Esta vulnerabilidad transforma las herramientas de IA en un punto ciego de seguridad. Mientras que el acceso al correo electrónico corporativo suele estar monitorizado, el uso de herramientas de IA a menudo ocurre en una zona gris de la política de seguridad interna, facilitando que un intruso pase desapercibido mientras extrae información confidencial.
Estrategias de defensa y mitigación del riesgo
Combatir el robo de tokens requiere un enfoque que vaya más allá de la simple gestión de contraseñas. La higiene de los endpoints se vuelve crítica, ya que el malware debe infectar la máquina local para extraer los datos del navegador. Las organizaciones deben implementar políticas de gestión de sesiones más estrictas, reduciendo el tiempo de vida de los tokens para que, en caso de robo, la ventana de oportunidad del atacante sea mínima.
Otras medidas incluyen la implementación de controles que detecten cambios bruscos en la ubicación geográfica o en la huella digital del dispositivo que presenta el token. Según Cyberunit, es vital que los líderes empresariales comprendan que el robo de sesiones es la técnica silenciosa detrás de muchos casos de ransomware y compromiso de correo electrónico empresarial.
Impacto y desafíos para las empresas en España
En el contexto español, esta amenaza adquiere una relevancia particular debido a la estructura del tejido empresarial, compuesto mayoritariamente por PYMES que están integrando la IA generativa de forma acelerada pero, a menudo, sin un marco de ciberseguridad robusto. La adopción masiva de herramientas de IA para ganar competitividad puede convertirse en un caballo de Troya si no se acompaña de una formación en higiene digital.
Desde el punto de vista normativo, el despliegue del AI Act europeo impone obligaciones estrictas sobre la gestión de riesgos y la gobernanza de los datos. Las empresas españolas que procesen datos sensibles a través de IA deben asegurarse de que sus protocolos de acceso no dependan únicamente de un MFA que puede ser saltado. La Agenda Digital Española impulsa la transformación tecnológica, pero el robo de tokens subraya la necesidad de priorizar la seguridad de la identidad sobre la simple conectividad.
Para el empresario local, esto significa que no basta con exigir que sus empleados usen contraseñas fuertes. Es imperativo restringir la instalación de software no autorizado en equipos corporativos para evitar la entrada de infostealers y fomentar el uso de navegadores seguros o entornos aislados para el manejo de herramientas de IA que contengan secretos industriales o datos personales protegidos por el RGPD.
Preguntas frecuentes
¿Puede el MFA evitar que me roben el token de sesión?
No. El MFA protege el inicio de sesión, pero el token se genera después de que el MFA ha sido superado. Si un malware roba ese token, el atacante puede entrar sin pasar por el MFA.
¿Qué herramientas de IA son vulnerables a este ataque?
Cualquier servicio que utilice tokens de sesión o cookies para mantener al usuario conectado, incluyendo Google, Anthropic, OpenAI y Notion.
¿Cómo puedo saber si mi cuenta de IA ha sido comprometida mediante un token?
Es difícil de detectar ya que no hay intentos fallidos de contraseña. Se recomienda revisar los registros de actividad de la cuenta y cerrar todas las sesiones activas periódicamente.
¿Cuál es la mejor forma de prevenir la infección por infostealers?
Evitar la descarga de software crackeado, mantener el sistema operativo actualizado y utilizar soluciones de seguridad de endpoints (EDR) que detecten comportamientos anómalos en el navegador.
Fuentes: Thehackernews, Ismalicious, Cyberunit ·
glacom · Inteligencia artificial para empresas: los modelos corren en tus servidores, los datos no salen →Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.
Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.
oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email












