
Las cuentas de inteligencia artificial han empezado a convertirse en un objetivo directo para el cibercrimen. ESET, compañía líder en ciberseguridad, alerta de que los atacantes ya no buscan únicamente aprovechar estas herramientas para perfeccionar sus campañas, sino también hacerse con los accesos que permiten utilizarlas. Credenciales, claves API o sesiones ya autenticadas pueden servir para consumir recursos a costa de la víctima, mantener accesos no autorizados o incluso revenderlos a terceros.
El último informe de amenazas publicado por Anthropic este mes recoge varios ejemplos de este fenómeno. En una de las campañas analizadas, los atacantes operaron durante un mes utilizando exclusivamente claves API robadas; en otra, tras comprometer las claves de producción de un proveedor de IA, aprovecharon esa misma infraestructura para lanzar ataques contra cerca de 30 compañías del sector en solo cuatro días.
Sigue leyendo







