Tu cuenta de IA puede quedar abierta sin que lo sepas: así funcionan los robos de sesión que esquivan la contraseña
Un informe de SOCRadar detectó 482 empresas con cuentas de inteligencia artificial comprometidas por el robo de cookies y tokens, sin necesidad de capturar claves.
¿Te pasó alguna vez de dejar la puerta de la casa sin llave con la ventana abierta? Algo parecido ocurre con las cuentas de inteligencia artificial: la contraseña puede estar impecable, pero si la sesión queda viva del lado del servidor, alcanza para que un tercero se cuele sin pedirte permiso. Un informe reciente de SOCRadar volvió a poner el tema sobre la mesa y los números son para prestar atención.
La mecánica es simple y por eso preocupa. Programas maliciosos conocidos como infostealers se instalan en equipos con Windows o Mac y se llevan dos souvenirs muy jugosos: las cookies de sesión y los tokens de acceso. Esos identificadores son como la llave que el sistema te entrega cuando te logueás: mientras esté vigente, el servicio te reconoce como usuario ya autenticado y ni siquiera vuelve a pedir el segundo factor de verificación. Resultado: el atacante entra sin tipear tu contraseña.
Qué encontraron los investigadores
Durante un período de 90 días, SOCRadar relevó 5.434 registros de sesiones filtradas vinculadas a 1.500 direcciones de correo corporativo y 482 empresas. El riesgo no termina en la cuenta de IA en sí: como estas plataformas suelen conectarse con otras aplicaciones vía API, una sesión comprometida puede arrastrar permisos hacia correo electrónico, herramientas de automatización o sistemas internos. Es la cadena de favores del malware, pero al revés.
Para una organización, lo que se va por la canaleta es delicado. El historial de conversaciones puede contener código fuente, borradores de contratos o datos de clientes que un empleado subió sin pensar que estaba dejando un rastro. Y si la cuenta tiene saldo o un plan pago, también queda expuesta al consumo no autorizado de tokens. En criollo: te usan el crédito y ni te enterás hasta que llega la factura.
- Acortar la duración de las sesiones y forzar su renovación periódica.
- Rotar las claves API que conectan a las aplicaciones con los servicios de IA.
- Revisar ingresos desde lugares o horarios fuera de lo habitual.
Qué hacer si aparece un correo corporativo en los registros
Acá es donde cambia la lógica. Cambiar la contraseña no alcanza si el atacante todavía conserva una sesión válida abierta en su navegador. La respuesta correcta, según el informe, es tratar el caso como un incidente de seguridad del dispositivo: hay que barrer el malware, revocar los tokens activos y, sobre todo, mapear qué cuentas de IA se usan en la empresa sin que el área de sistemas lo tenga registrado. Que alguien use ChatGPT o un asistente similar por su cuenta, con el mail de la compañía, es exactamente el punto ciego donde estos ataques se cuelan.
Centralizar el acceso mediante un inicio de sesión único corporativo y activar la verificación en dos pasos siguen siendo los cortafuegos de toda la vida. Lo nuevo es entender que la sesión, y no la contraseña, es el verdadero botín. Si te sirve, probalo: revisá hoy mismo qué cuentas de IA hay vinculadas a tu mail de trabajo y qué sesiones siguen vivas desde la última vez que entraste.
