Alerta por el robo de sesiones de IA: pueden entrar a tu cuenta sin pedirte la contraseña
Un informe de ESET advierte sobre una modalidad que explota cookies y tokens guardados en dispositivos infectados. El riesgo llega al historial de chats y al consumo de servicios pagos, y SOCRadar detectó 482 empresas con credenciales corporativas expuestas en los últimos 90 días.
Te lo resumo de arranque, porque la movida es jodida: no hace falta que te roben la clave para que alguien se meta en tu cuenta de inteligencia artificial. Alcanza con que te pesquen una cookie o un token guardados en la máquina. Y listo. Estás adentro como si fueras vos.
La advertencia la largó ESET, y el cuadro lo completa SOCRadar, que se puso a rastrear registros de información robada durante 90 días. El resultado: 5.434 entradas vinculadas a 1.500 direcciones de correo corporativo y 482 empresas. O sea, no es un caso aislado ni una lejana. Pasa, y pasa seguido.
Cómo te la meten sin pedirte la contraseña
La explicación es más simple de lo que parece. Cuando entrás a ChatGPT, Gemini o cualquier servicio de IA desde el navegador, el sistema guarda una cookie y un token. Eso te evita tener que loguearte cada dos minutos. Ahora bien: si un malware del tipo infostealer se cuela en una PC con Windows o en una Mac, se lleva esas credenciales de sesión como quien se lleva una foto. Después las vende o las reutiliza, y el atacante entra al servicio como usuario autenticado. Sin doble factor que valga. La plataforma lo reconoce como vos.
El problema se agranda cuando la cuenta es corporativa. Porque ahí no se roba un chat: se roba código fuente, borradores de contratos, datos de clientes metidos en un prompt a las apuradas. Y si la empresa paga por uso de la API, también le facturan tokens a un intruso. Servicio premium, pero con cuenta ajena.
El efecto dominó que pocos miran
Hay un detalle que me parece clave y que la nota original deja picando: una sesión comprometida en una plataforma tipo Zapier puede abrir la puerta al correo electrónico, a documentos en la nube o a sistemas internos. Es como dejar la llave de la casa debajo del felpudo y, encima, atarle una cinta que llega hasta la puerta del vecino. La IA no es el objetivo final: es el puente.
La recomendación de fondo es centralizar el acceso con un login único, tipo SSO, y meterle candado a las sesiones cortas. Parece básico, pero te ahorro el spoiler: la mayoría de las empresas argentinas, sobre todo las PyMEs, siguen manejando las cuentas de IA con el alta que hizo un pibe de marketing en 2023 y nunca más se revisó. A eso le llaman shadow IT, y es donde el infostealer se pone contento.
Moraleja, y va con onda para el equipo de seguridad del rival: si todavía no auditaste qué cuentas de IA están activas en tu organización, este es el momento. Después no digas que no te avisé.
