24/09/2026, 19.06
Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp

Robo de tokens de IA: el nuevo agujero de seguridad que salta el MFA

Ciberdelincuentes usan infostealers para robar tokens de sesión de IA, permitiendo el acceso a cuentas de Google y Anthropic saltándose la autenticación MFA.
Robo de tokens de IA: el nuevo agujero de seguridad que salta el MFA
En síntesis
  • El malware infostealer extrae tokens de sesión y claves API de herramientas de IA.
  • Estos tokens permiten el acceso directo a las cuentas sin necesidad de contraseña ni MFA.
  • Se han detectado miles de tokens activos de servicios como Google, Anthropic y OpenAI.
  • El riesgo se extiende a datos corporativos sensibles procesados en LLMs.

La seguridad basada en la autenticación de múltiples factores (MFA) ha sido, durante años, el pilar fundamental para proteger el acceso a las cuentas corporativas. Sin embargo, una nueva tendencia en el cibercrimen está demostrando que este muro no es impenetrable. Los atacantes ya no intentan adivinar contraseñas ni engañar al usuario para que entregue un código de verificación; en su lugar, están robando la llave que se entrega después de que el usuario ya ha demostrado su identidad.

Este método, conocido como robo de tokens de sesión, ha encontrado un objetivo especialmente lucrativo en las herramientas de inteligencia artificial. Mediante el uso de software malicioso especializado en la extracción de datos, los delincuentes están obteniendo acceso a cuentas de proveedores líderes como Google, Anthropic y OpenAI, permitiéndoles operar dentro de estas plataformas como si fueran el usuario legítimo.

El funcionamiento de los infostealers y las llaves maestras

El proceso comienza con la infección del dispositivo mediante malware de tipo infostealer, como Lumma Stealer o Vidar. Estas herramientas suelen distribuirse a través de software pirateado, anuncios maliciosos, actualizaciones falsas o campañas de phishing. Una vez instalados, el malware no busca únicamente la contraseña guardada en el navegador, sino que rastrea los archivos locales y la memoria del navegador en busca de cookies de sesión y tokens de acceso.

Cuando un empleado accede a un servicio de IA y supera el proceso de MFA, el servidor emite un token de sesión. Este archivo digital actúa como una prueba de que la identidad ya ha sido verificada, evitando que el usuario tenga que introducir sus credenciales en cada clic. Si un atacante logra copiar este token, puede realizar un ataque de replay, insertando la credencial robada en su propio navegador para entrar directamente en la cuenta.

Análisis de datos: miles de cuentas de IA expuestas

La magnitud de esta amenaza ha quedado evidenciada en un análisis reciente realizado por Okta sobre un volcado de datos de 7 GB publicado en un canal de Telegram. Este archivo contenía información de 5.871 máquinas infectadas en 162 países. Lo más alarmante es la cantidad de tokens de autenticación aún vigentes que permitían el acceso a una amplia gama de servicios de IA y productividad.

Dentro del conjunto de datos se identificaron miles de tokens correspondientes a plataformas como Google, Microsoft, Anthropic, Amazon, Gamma, Notion, Character.ai, Cursor, Poe.com y Pika AI. Específicamente, se detectaron 44.791 tokens web JSON (JWT) únicos, de los cuales 555 estaban vinculados directamente a servicios de IA. Además, se hallaron 2.937 estructuras de datos de cifrado JWE, la mayoría asociadas a OpenAI, que utiliza NextAuth.js.

El robo de tokens es como copiar la llave de un huésped que ya ha hecho el check-in en un hotel; el atacante no necesita forzar la cerradura ni falsificar el documento de identidad en recepción, simplemente abre la puerta.

Por qué el MFA no es suficiente contra el robo de sesiones

Existe una falsa sensación de seguridad en torno al MFA. Es fundamental comprender que la autenticación de múltiples factores protege el proceso de entrada, pero no protege la sesión activa. Una vez que el sistema ha validado al usuario y ha emitido el token, ese token se convierte en un portador de confianza. Si el malware extrae esa cookie del navegador, el atacante hereda la sesión completa.

Como explica IsMalicious, el robo de tokens es más rápido y eficiente para el criminal que intentar derrotar el MFA directamente. El atacante no necesita conocer la contraseña ni tener acceso al teléfono del usuario para recibir el código SMS o la notificación push, ya que el servicio web asume que quien presenta el token es el usuario ya autenticado.

Riesgos críticos para la propiedad intelectual empresarial

Para un emprendedor o un directivo, el riesgo no reside solo en la pérdida de una cuenta, sino en la naturaleza de los datos que se manejan en los LLM (Large Language Models). Muchas empresas utilizan estas herramientas para analizar estrategias de negocio, redactar contratos, optimizar código fuente o procesar datos de clientes. Un acceso no autorizado a través de un token robado permite al atacante leer todo el historial de prompts y las respuestas generadas por la IA.

Esta vulnerabilidad transforma las herramientas de IA en un punto ciego de seguridad. Mientras que el acceso al correo electrónico corporativo suele estar monitorizado, el uso de herramientas de IA a menudo ocurre en una zona gris de la política de seguridad interna, facilitando que un intruso pase desapercibido mientras extrae información confidencial.

Estrategias de defensa y mitigación del riesgo

Combatir el robo de tokens requiere un enfoque que vaya más allá de la simple gestión de contraseñas. La higiene de los endpoints se vuelve crítica, ya que el malware debe infectar la máquina local para extraer los datos del navegador. Las organizaciones deben implementar políticas de gestión de sesiones más estrictas, reduciendo el tiempo de vida de los tokens para que, en caso de robo, la ventana de oportunidad del atacante sea mínima.

Otras medidas incluyen la implementación de controles que detecten cambios bruscos en la ubicación geográfica o en la huella digital del dispositivo que presenta el token. Según Cyberunit, es vital que los líderes empresariales comprendan que el robo de sesiones es la técnica silenciosa detrás de muchos casos de ransomware y compromiso de correo electrónico empresarial.

Impacto y desafíos para las empresas en España

En el contexto español, esta amenaza adquiere una relevancia particular debido a la estructura del tejido empresarial, compuesto mayoritariamente por PYMES que están integrando la IA generativa de forma acelerada pero, a menudo, sin un marco de ciberseguridad robusto. La adopción masiva de herramientas de IA para ganar competitividad puede convertirse en un caballo de Troya si no se acompaña de una formación en higiene digital.

Desde el punto de vista normativo, el despliegue del AI Act europeo impone obligaciones estrictas sobre la gestión de riesgos y la gobernanza de los datos. Las empresas españolas que procesen datos sensibles a través de IA deben asegurarse de que sus protocolos de acceso no dependan únicamente de un MFA que puede ser saltado. La Agenda Digital Española impulsa la transformación tecnológica, pero el robo de tokens subraya la necesidad de priorizar la seguridad de la identidad sobre la simple conectividad.

Para el empresario local, esto significa que no basta con exigir que sus empleados usen contraseñas fuertes. Es imperativo restringir la instalación de software no autorizado en equipos corporativos para evitar la entrada de infostealers y fomentar el uso de navegadores seguros o entornos aislados para el manejo de herramientas de IA que contengan secretos industriales o datos personales protegidos por el RGPD.

Preguntas frecuentes

¿Puede el MFA evitar que me roben el token de sesión?

No. El MFA protege el inicio de sesión, pero el token se genera después de que el MFA ha sido superado. Si un malware roba ese token, el atacante puede entrar sin pasar por el MFA.

¿Qué herramientas de IA son vulnerables a este ataque?

Cualquier servicio que utilice tokens de sesión o cookies para mantener al usuario conectado, incluyendo Google, Anthropic, OpenAI y Notion.

¿Cómo puedo saber si mi cuenta de IA ha sido comprometida mediante un token?

Es difícil de detectar ya que no hay intentos fallidos de contraseña. Se recomienda revisar los registros de actividad de la cuenta y cerrar todas las sesiones activas periódicamente.

¿Cuál es la mejor forma de prevenir la infección por infostealers?

Evitar la descarga de software crackeado, mantener el sistema operativo actualizado y utilizar soluciones de seguridad de endpoints (EDR) que detecten comportamientos anómalos en el navegador.


Fuentes: Thehackernews, Ismalicious, Cyberunit ·

glacom · Inteligencia artificial para empresas: los modelos corren en tus servidores, los datos no salen →
Hai una domanda su questo dossier?

Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.

Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.

oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email

Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp
Vista para imprimir
CLOSE X
Comparte esta noticia
Ver también
Ciberataques a PLCs Siemens S7: la alerta de CISA y el riesgo industrial
CISA y la NSA advierten sobre amenazas activas contra controladores Siemens S7. Descubre cómo blindar la infraestructura industrial sin detener la pro…
24/09/2026 12:23
Microsoft bate récord de parches: la IA acelera la guerra del software
Microsoft corrige casi 1.000 vulnerabilidades en septiembre. La IA impulsa tanto la detección de fallos como la amenaza de ataques masivos y automatiz…
24/09/2026 09:53
Filtración de datos en TeamSystem: el riesgo invisible para las PYME
Un acceso no autorizado a Contabilità in Cloud expone IBAN y datos contables de miles de empresas. Analizamos el impacto de este robo de datos puro.
23/09/2026 07:49
Ciberseguridad empresarial: nuevas vulnerabilidades en Microsoft y SAP
Analizamos las recientes alertas de seguridad sobre Microsoft, SAP y TYPO3, junto con el auge del smishing, y su impacto en el tejido empresarial espa…
19/09/2026 18:36
Ciberseguridad: Alerta por fallos críticos en Redis, Grafana y SolarWinds
Análisis de las nuevas vulnerabilidades en Redis, Grafana y SolarWinds. Riesgos de ejecución de código arbitrario y medidas urgentes para empresas tec…
19/09/2026 11:56


Newsletter

Suscríbase a la newsletter de glacom o cambie sus preferencias

Regístrese