El robo de tokens de IA: la nueva amenaza para los suscriptores

Anthropic advierte a sus usuarios tras detectar un aumento en el secuestro de sesiones y credenciales de Claude, un ataque silencioso que agota la capacidad de cómputo de los suscriptores.
Un usuario de Claude, el asistente de inteligencia artificial desarrollado por Anthropic, notó recientemente una anomalía inquietante en la interfaz de su cuenta: su saldo mensual de capacidad de procesamiento disminuía de forma constante a pesar de que no había realizado ninguna consulta ni ejecutado tareas en la plataforma. Lo que en un principio parecía un error técnico de sincronización resultó ser la confirmación de una peligrosa tendencia en el cibercrimen. La compañía se ha visto obligada a emitir una alerta formal tras detectar una ola de ataques orientados a la extracción ilegítima de credenciales de acceso y tokens de autenticación.
El fantasma en la máquina: consumo no autorizado y claves comprometidas
El incidente, revelado a través de un reporte publicado por TechCrunch, deja al descubierto una vulnerabilidad crítica que afecta tanto a profesionales independientes como a cuentas corporativas. Los tokens de autenticación —cadenas criptográficas de caracteres que permiten a un navegador o aplicación identificarse ante los servidores de Anthropic sin necesidad de solicitar la contraseña en cada interacción— están siendo interceptados y utilizados de forma remota por actores maliciosos.
Cuando un usuario inicia sesión en un servicio basado en la nube, el sistema genera una cookie o token de sesión estructurado que suele permanecer activo durante días o semanas para optimizar la experiencia de uso. Si un atacante logra acceder al dispositivo de la víctima y extraer estos archivos del almacenamiento local del navegador, obtiene la capacidad de suplantar la identidad de la cuenta. En el caso de modelos avanzados como Claude 3.5 Sonnet o Claude 3 Opus, este secuestro invisible permite a los ciberdelincuentes consumir cuotas completas de procesamiento en cuestión de horas o transferir los costes de uso a través de la API oficial.
Por qué las credenciales de modelos de lenguaje son el nuevo objetivo de valor
Durante años, los vectores de ataque dirigidos a usuarios particulares priorizaban la obtención de tarjetas bancarias o claves de plataformas de entretenimiento. Sin embargo, el despliegue masivo de los modelos de lenguaje de gran tamaño (LLM) ha modificado las prioridades de la ciberdelincuencia. Procesar millones de tokens en un modelo de primera línea exige infraestructuras de supercomputación cuyo coste en el mercado oficial ronda entre los 15 y los 75 dólares por cada millón de tokens procesados en arquitecturas de alto rendimiento.
Esta barrera económica ha impulsado la creación de un mercado secundario en foros no indexados. Los atacantes no buscan prioritariamente leer las conversaciones privadas de las víctimas, sino apoderarse de su capacidad de cómputo. Al exfiltrar tokens válidos, los ciberdelincuentes revenden el acceso a precio de saldo o integran las credenciales en redes automatizadas para realizar extracción masiva de información en la web (web scraping), generar campañas masivas de correo basura o auditar código fuente en busca de fallos informáticos sin asumir costes operativos.
Analistas del sector calculan que el valor de mercado de un token de API activo con facturación habilitada supera en la actualidad al de una tarjeta de crédito robada convencional, debido a la velocidad con la que puede ser monetizado antes de que las herramientas de prevención de fraude detecten el tráfico anómalo.
Infostealers y extensiones: la cadena de ataque al descubierto
La estrategia empleada para la captura de estas claves combina métodos tradicionales de distribución de malware con vulnerabilidades en el ecosistema de extensiones web. Los principales vectores identificados involucran a la familia de los infostealers —código malicioso diseñado para rastrear credenciales almacenadas en el sistema— como Lumma, RedLine o Raccoon Stealer, distribuidos mediante instaladores modificados de programas legítimos o campañas de suplantación de identidad (phishing).
Una vez ejecutado en el sistema operativo del usuario, el malware inspecciona los archivos de configuración de navegadores basados en Chromium y Firefox para localizar cookies asociadas al dominio de Anthropic. Asimismo, se ha registrado un incremento en el uso de extensiones de navegador fraudulentas que prometen añadir funcionalidades adicionales a la interfaz de Claude, pero que en realidad ejecutan scripts ocultos para enviar los tokens de sesión hacia servidores bajo el control de los atacantes.
- Monitoreo frecuente del consumo: Comprobar periódicamente las métricas de uso dentro del panel de la cuenta. Variaciones abruptas en horarios sin actividad constituyen la primera señal de alerta.
- Cierre explícito de sesiones: Revocar activamente las sesiones de navegador abiertas y regenerar las claves de API desde la sección de configuración de seguridad.
- Uso de autenticación robusta: Implementar llaves físicas de seguridad o factores de doble autenticación (2FA) y evitar guardar credenciales en el gestor integrado del navegador.
- Revisión de complementos: Desinstalar cualquier extensión de origen desconocido o que solicite permisos globales de lectura sobre sitios web.
💡 El panorama general: ¿Cómo nos afecta esto?
El robo sistemático de tokens de inteligencia artificial representa una evolución determinante en las amenazas a la seguridad digital. Con la integración de los modelos de lenguaje en el núcleo de la producción de software y la gestión de procesos empresariales, los tokens de acceso han dejado de ser meros identificadores de usuario para convertirse en equivalentes digitales de capacidad de procesamiento respaldados por infraestructura física pesada. Este fenómeno pone a prueba la solidez de los modelos actuales de software como servicio (SaaS) ante recursos informáticos de elevado coste monetario.
En el terreno operativo y financiero, el impacto de una brecha de esta naturaleza puede resultar devastador. Para una empresa o un equipo de desarrollo, una clave comprometida no solo implica la suspensión inmediata de servicios por agotamiento de saldo, sino también el riesgo de incurrir en deudas por consumo automatizado no autorizado y la posible exposición de datos de ingeniería si las peticiones enviadas por los atacantes quedan registradas en el historial del perfil.
Este escenario obligará a las firmas desarrolladoras de inteligencia artificial a revisar sus protocolos de autenticación. Es esperable que en los próximos meses la industria adopte de forma generalizada tokens de sesión con plazos de caducidad más reducidos, vinculación estricta a direcciones IP específicas y sistemas de detección temprana basados en análisis de comportamiento en tiempo real. La protección de los sistemas de inteligencia artificial requiere ahora no solo velar por la privacidad de los datos, sino defender el presupuesto de cómputo que sostiene la actividad digital.
