Roban sesiones de inteligencia artificial y entran a cuentas sin tocar la contraseña: a quién golpea y cómo se frena
Un relevamiento de SOCRadar detectó 482 empresas con credenciales de IA filtradas mediante programas que extraen información del navegador. Los atacantes reutilizan cookies y tokens activos para moverse como usuarios ya verificados, sin necesidad de la clave. El riesgo incluye desde el historial de chats hasta el consumo de servicios pagos.
En Argentina, las empresas que adoptan asistentes de inteligencia artificial para redactar, programar o automatizar tareas suelen concentrarse en plataformas como ChatGPT, Claude o Gemini. El problema ya no pasa por la contraseña: pasa por la sesión que queda viva en el navegador.
Qué es el robo de sesiones y por qué evita la verificación en dos pasos
El ataque empieza con un malware del tipo infostealer, es decir, un programa malicioso diseñado para robar información almacenada en el equipo. Este software se instala en computadoras con Windows o macOS y se encarga de extraer cookies y tokens, que son identificadores temporales que los servicios generan para mantener una cuenta abierta sin pedir la clave cada vez. Cuando un atacante los obtiene y los reutiliza desde otro equipo, la plataforma lo reconoce como un usuario ya autenticado y omite el segundo factor de autenticación.
Traducido: no hace falta la contraseña ni el código del celular. La sesión robada ya viaja con el sello de confianza.
El número que dejó el relevamiento
- 5.434 registros filtrados vinculados a cuentas de IA
- 1.500 direcciones de correo corporativo distintas
- 482 empresas afectadas en una ventana de 90 días
- Riesgo concreto sobre historiales de chat con código, contratos y datos de clientes
Por qué cambiar la contraseña no alcanza
Si la sesión activa sigue siendo válida del lado del servidor, renovar la clave no corta el acceso. Por eso el informe recomienda tratar cada cuenta corporativa comprometida como un incidente de seguridad del dispositivo y no como un simple reset de credenciales. Además, sugiere detectar qué servicios de IA se usan en la organización sin registro oficial, ya que son los más expuestos.
Lo que falta revisar y cuánto cuesta ignorarlo
- Acortar la duración de las sesiones a minutos u horas, no semanas
- Renovar los tokens de sesión y las claves API, es decir, las llaves que conectan una aplicación con un servicio de IA, en forma periódica
- Centralizar el acceso con un inicio de sesión único corporativo
- Revisar ingresos desde geografías o franjas horarias fuera de patrón
- Auditar qué plataformas se conectan vía Zapier u otros automatizadores: una sesión comprometida allí puede abrir la puerta al correo y a otras herramientas
En la Argentina, estas plataformas suelen contratarse en dólares y por usuario, así que una cuenta corporativa filtrada no solo expone información: también puede gastar saldo en consultas a modelos pagos sin que nadie lo advierta hasta la factura.
