Tokens de IA robados facilitan el acceso ilícito y eluden la autenticación multifactor
Ciberdelincuentes están logrando el acceso a cuentas de usuario de inteligencia artificial (IA) mediante la explotación de información extraída de los logs de _infostealers_. Este método les permite generar "claves robadas" que conceden un acceso ilícito a herramientas ofrecidas por proveedores de modelos de IA, como Google y Anthropic.
Según un informe de The Hacker News, estos _infostealers_, entre los que se encuentran nombres como Lumma Stealer y Vidar, están diseñados para recolectar una amplia variedad de datos de sistemas comprometidos. Entre la información susceptible de ser sustraída se incluyen credenciales, tokens de sesión y claves de API. La particularidad de estas claves reside en su capacidad de ser "reproducibles", lo que posibilita a los atacantes evadir mecanismos de seguridad como la autenticación multifactor (MFA).
La obtención de estos tokens permite a los ciberdelincuentes sortear las barreras de seguridad habituales, lo que representa un vector de ataque directo y eficaz para comprometer la integridad y la confidencialidad de las interacciones con sistemas de inteligencia artificial.
Fuente original: The Hacker News







