Openai y Anthropic
Ciberdelincuentes roban sesiones activas de ChatGPT y Claude mediante infostealers Martin LELIEVRE / AFP via Getty Images

El cibercrimen ha encontrado un nuevo blanco: las cuentas de inteligencia artificial. Si hasta ahora los atacantes usaban esta tecnología para perfeccionar sus propios fraudes, ahora buscan directamente los perfiles creados en plataformas como ChatGPT o Claude para apropiarse de credenciales, claves API y sesiones activas, sin necesidad de robar contraseñas ni de vulnerar la autenticación de dos factores.

Cómo funciona el robo de sesiones

El mecanismo se apoya en los infostealers, un tipo de código malicioso ya presente en el equipo de la víctima. Al conectar herramientas de IA con otras plataformas, navegadores o complementos, el sistema genera tokens de autorización y cookies de sesión que funcionan como un pase digital, permitiendo usar el servicio sin escribir la contraseña cada vez. El infostealer copia esos elementos, los transfiere al ordenador del atacante y este entra en la cuenta sin iniciar sesión ni superar el doble factor, según detalló La Vanguardia con datos de Malwarebytes. Entre las amenazas identificadas en los equipos afectados figuran Vidar, RedLine, StealC, LummaC2, Acreed y Atomic Stealer (AMOS), este último en equipos Mac.

Ataques documentados por Anthropic

El último informe de amenazas de Anthropic, la empresa responsable de Claude, recoge varios episodios de este tipo. Existe cierta discrepancia entre las fuentes consultadas sobre su alcance exacto: mientras La Vanguardia señala que grupos organizados operaron durante un mes con claves API robadas, usándolas como infraestructura para atacar a decenas de empresas tecnológicas, Escudo Digital distingue dos incidentes separados: una campaña de aproximadamente un mes con claves robadas, y otro episodio distinto en el que los atacantes comprometieron claves de producción de un proveedor de IA para atacar a cerca de 30 empresas en solo cuatro días. En ambos relatos coincide que también hubo ataques directos contra usuarios de Claude, cuyas sesiones activas fueron secuestradas para consumir las cuotas contratadas sin autorización.

Consumo oculto y respuesta de Anthropic

Para que las víctimas no detecten el ataque, los ciberdelincuentes provocan recargas automáticas en las tarjetas bancarias vinculadas, vaciando las cuotas contratadas hasta que llega la factura, según La Vanguardia. Anthropic terminó cerrando las sesiones afectadas, eliminando los métodos de pago almacenados y devolviendo los cargos indebidos.

"Estamos acostumbrados a pensar que el principal objetivo de un atacante es conseguir nuestra contraseña, pero este tipo de casos demuestra que una sesión ya autenticada también puede convertirse en un activo muy valioso", señaló Josep Albors, director de Investigación y Concienciación de ESET España, citado por ambos medios.

Qué hacer ante una actividad sospechosa

Albors advirtió que no basta con cambiar la contraseña: "hay que preguntarse cómo consiguió entrar el atacante"; si el origen está en un dispositivo comprometido y no se elimina la amenaza, la puerta queda abierta para que vuelva a ocurrir. Los expertos recomiendan un escaneo completo con antivirus antes de volver a iniciar sesión, cerrar todas las sesiones abiertas en otros dispositivos, cambiar las contraseñas —empezando por el correo vinculado— y rechazar plataformas o intermediarios no oficiales que ofrezcan acceso barato a herramientas de IA.