Roban sesiones activas de cuentas de inteligencia artificial y entran sin pedir la contraseña: por qué el aviso de ESET y SOCRadar debería preocuparte
El ataque explota cookies y tokens que quedan vivos después de iniciar sesion. Si tenes una cuenta de IA en el trabajo, lo que se filtra puede incluir desde chats con informacion sensible hasta servicios pagos que otra persona termina usando a tu costa.
Te hago la pregunta que probablemente ya te hiciste vos: si tu clave es larga, tiene simbolos y ademas activaste el segundo factor de verificacion, como es posible que alguien entre igual? La explicacion es simple y a la vez preocupante: no necesitan adivinar tu password porque directamente toman la sesion que ya esta abierta, como si le robaran el llavero del coche a alguien que lo dejo encendido en la esquina.
Como funciona el truco de los infostealers, sin entrar en palabras raras
El mecanismo arranca con programas maliciosos que la gente de seguridad llama infostealers. Basicamente son softwares que se cuelan en una PC con Windows o en una Mac y hacen una sola tarea: juntar todo lo que sirva para abrir cuentas. Entre las cosas que juntan hay cookies, que son los recuerditos que guarda el navegador para que no te pida usuario y clave cada vez que volves, y tokens, que son unas llaves digitales mas modernas que cumplen la misma funcion. Cuando un atacante se hace con esos datos y los reutiliza desde otra maquina, el servicio lo reconoce como un usuario ya autenticado y directamente saltea la pantalla de login. Ni contraseña ni segundo factor: la puerta ya estaba abierta.
La firma SOCRadar mostro, en un relevamiento de noventa dias, que encontro 5.434 registros asociados a 1.500 direcciones de correo corporativo y a 482 empresas distintas. Es decir, no estamos hablando de casos aislados sino de un problema con volumen.
Que se puede llevar puesta una cuenta de IA cuando se filtra una sesion
Lo que se llevan puesto varia segun el uso, pero el informe de ESET aclara que el historial de conversaciones queda al alcance. Ahi puede haber desde codigo fuente hasta borradores de contratos o datos de clientes que un empleado metio en un chat para pedirle a la IA que se los ordene. Si la empresa paga el plan premium, el atacante tambien puede gastar creditos de investigacion o de generacion de imagenes como si fueras vos, con la factura llegando a nombre de tu organizacion.
Y el problema no termina en la plataforma de IA. Si alguien uso Zapier, Make o algun servicio parecido para enganchar la IA con Gmail, con Slack o con una hoja de calculo, la sesion comprometida se vuelve una llave maestra. Adentro del informe se menciona puntualmente que una sesion robada en una herramienta de automatizacion puede habilitar acceso a correo electronico sin necesidad de volver a loguearse.
Que recomiendan los investigadores y por que cambiar la password no alcanza
Sandro Zancan, investigador de ESET, explico que si la cuenta de un empleado aparece en registros de credenciales filtradas hay que tratarlo como un incidente del dispositivo, no como un descuido de clave. La razon concreta: el atacante sigue teniendo un token vigente, asi que modificar la contraseña puede dejarte con la tranquilidad falsa de que resolviste algo que sigue abierto. La respuesta correcta, segun el informe, combina varias medidas que vale la pena repasar en forma de lista.
- Acortar la duracion de las sesiones para que las cookies y los tokens caduquen mas seguido.
- Forzar la renovacion periodica de los identificadores de sesion y de las claves API que conectan aplicaciones con los servicios de IA.
- Migrar el inicio de sesion a un proveedor de identidad unico, del estilo SSO, para poder cortar todo de un solo lugar cuando un empleado se va de la empresa.
- Revisar los registros de acceso buscando ingresos fuera de horario o desde geografias que no matchean con la operacion normal.
- Llevar un inventario de que cuentas de IA se usan dentro de la organizacion, incluidas las que contratan los equipos sin avisar.
- Tratar cualquier cuenta corporativa detectada en filtraciones como un incidente de seguridad del equipo y no como un simple cambio de password.
Lo que cambia para vos, en criollo, es esto: usar inteligencia artificial en el trabajo ya no es solo elegir un proveedor o aprender a redactar buenos prompts. Tambien es tema de seguridad informatica. Si guardas chats con informacion sensible, conviene no confiar en que la sesion queda protegida solo porque nadie conoce tu clave. Las defensas que durante años sirvieron para el mail o para el home banking ahora se aplican tambien a ChatGPT, Claude, Gemini y compania, y los atacantes lo saben.
Comentarios
0Todavía no hay comentarios. Sé el primero.