**Vulnerabilidad en Cuentas de IA: Un Análisis de la Exposición y Riesgos Asociados**
La ciberseguridad sigue siendo un tema candente en el mundo empresarial actual, especialmente a medida que la inteligencia artificial (IA) se integra cada vez más en los flujos de trabajo de numerosas organizaciones. Un análisis reciente realizado por SOCRadar revela que 482 empresas han expuesto cuentas y credenciales de IA en los últimos 90 días. Esta situación no solo representa un riesgo significativo para las organizaciones afectadas, sino que también pone de manifiesto un problema más amplio en la gestión de la seguridad en un entorno laboral que cada vez depende más de soluciones de IA.
Entre las 482 empresas analizadas, 295 tenían registros activos en los últimos días, lo que indica que la exposición fue reciente y no el resultado de una limpieza histórica. En total, se identificaron 5,434 registros de robar datos asociados a 1,500 direcciones de correo electrónico corporativas distintas. Sin embargo, lo que más destaca es el uso de ChatGPT; esta plataforma fue mencionada en 358 de las 482 empresas, lo que representa aproximadamente el 90% de todos los registros en el estudio. Otras plataformas, como Zapier, Notion, Hugging Face, Replit, Lovable y ElevenLabs, quedaron muy por detrás en términos de exposición.
Es importante señalar que esto no necesariamente indica un problema de seguridad inherente en OpenAI. Más bien, refleja cómo los empleados utilizan la IA en su trabajo. Muchos usuarios se registraron en ChatGPT con correos electrónicos corporativos y lo utilizaron en dispositivos personales, a menudo sin seguir las políticas de la empresa y sin que los equipos de TI fueran conscientes de ello. Esta tendencia sugiere una falta de control sobre el uso de herramientas de IA en entornos corporativos y resalta la necesidad de una mejor gestión de la seguridad.
Por otro lado, plataformas como Claude y Gemini apenas aparecen en los datos, lo que SOCRadar interpreta como una señal de "IA en la sombra", en lugar de una indicación de que esos servicios son más seguros. Un incidente en agosto pasado demostró esta vulnerabilidad cuando un malware de robo de información comenzó a aprovechar las sesiones de Claude para drenar el uso pagado, lo que llevó a la empresa a forzar un cierre de sesión general, eliminar métodos de pago y ofrecer reembolsos por fraude. Los usuarios se dieron cuenta de que sus límites de uso "se recargaban y luego se agotaban" durante la noche, lo que evidencia que las sesiones de Claude son un objetivo tan pronto como alcanzan un volumen suficiente.
La diferencia entre un inicio de sesión de IA robado y una contraseña robada es fundamental. Según el informe de SOCRadar, "una cookie robada es una sesión activa". Como señala Jeremy Kirk de Okta, "los tokens de sesión y las claves API son buscados específicamente por actores maliciosos, ya que a menudo es posible reproducir esos secretos y eludir la autenticación basada en credenciales". Esto significa que cambiar la contraseña no es suficiente si la cookie de sesión activa sigue siendo válida. El intruso permanece conectado y tiene acceso a información sensible.
La historia de conversaciones dentro de una cuenta de IA comprometida representa un tipo diferente de violación. Los empleados a menudo introducen en los prompts de IA código fuente, datos de clientes, contratos y planes no divulgados sin considerar que esto podría ser considerado como datos que están saliendo de la empresa. Una vez que un atacante toma el control de la sesión, puede acceder a todo ese historial sin necesidad de penetrar en los sistemas internos de la compañía. La cuenta de IA se convierte así en parte de la memoria corporativa de la empresa, y la sesión robada proporciona acceso a ella.
Las claves API añaden un riesgo financiero adicional a la exposición de datos. Durante los meses de julio, agosto y septiembre de 2026, foros subterráneos ofrecieron abiertamente claves API de Claude, cookies de ChatGPT de cuentas pagadas y Pro, así como sesiones de Cursor, en algunos casos con garantías de devolución de dinero. Este tipo de abuso es conocido como "LLMjacking", donde los atacantes roban claves de notas, archivos de configuración o configuraciones de espacio de trabajo y las utilizan para ejecutar cargas de trabajo de IA a expensas de la víctima, o revenden el acceso a un precio reducido. La víctima termina recibiendo la factura mientras que el atacante se beneficia del poder de cómputo.
El impacto de la exposición se agrava con las plataformas de automatización. Una sesión de Zapier robada otorga autorización permanente para acceder a sistemas de CRM, correos electrónicos y almacenamiento de archivos. Un atacante con acceso puede construir un flujo de trabajo que exfiltra datos de manera programada, desde una dirección IP de proveedor confiable, sin que se requiera un robo adicional de credenciales.
Es relevante observar la distribución sectorial de las empresas afectadas. Las firmas tecnológicas representan el grupo más grande, con 144 empresas y el 40% de todos los registros, lo cual es significativo ya que estas compañías también manejan datos de clientes. Sin embargo, sectores como la industria, servicios financieros, salud, retail y energía también están notablemente representados. La exposición de agentes y automatización, que implica la autorización del empleado en otros sistemas, se concentra especialmente en sectores como la salud, servicios financieros y tecnología, que son precisamente los menos capaces de absorber este tipo de movimientos laterales.
Este panorama se desarrolla mientras la industria de la IA debate sobre riesgos de seguridad en frontera, enjambres de agentes autónomos y la velocidad de desarrollo. Aunque estas discusiones son importantes, el informe se centra en un problema más inmediato y considerablemente más manejable: No se necesita un enjambre autónomo para perder la memoria corporativa. Un solo empleado, un portátil no gestionado, una contraseña de ChatGPT guardada y un infostealer de uso común, disponible en canales de Telegram desde 2022, pueden ser suficientes para comprometer la información de una empresa.
Las recomendaciones del informe son claras y directas. Se sugiere implementar plataformas de IA detrás de un inicio de sesión único, usar sesiones de corta duración y rotar los tokens de actualización para que las cookies robadas expiren rápidamente. También se aconseja limitar y rotar regularmente las claves API y marcar actividades desde ubicaciones inusuales o fuera del horario laboral habitual. Si un empleado aparece en un registro de robo, debe tratarse como un incidente de seguridad en el punto final, no simplemente como un restablecimiento de contraseña. Además, es fundamental localizar primero las cuentas de IA en la sombra; no se puede rotar credenciales o asegurar cuentas que ni siquiera se sabe que existen.
La respuesta de Anthropic al incidente de agosto es el ejemplo que el informe destaca: la empresa no solo recomendó un cambio de contraseña, sino que invalidó las sesiones, eliminó métodos de pago que los atacantes estaban abusando y notificó a los usuarios afectados que sus máquinas habían sido comprometidas. Este último paso marca la diferencia entre un simple flujo de datos y una verdadera alarma de incendio.
La ciberseguridad en el ámbito de la inteligencia artificial es un reto que requiere atención inmediata y medidas proactivas para proteger tanto los datos como la integridad de las empresas. En un entorno donde la IA se convierte en una herramienta esencial, la gestión de la seguridad debe evolucionar para enfrentar estos nuevos desafíos.
