El verano de 2026 le enseñó a la industria de la seguridad un nuevo término: el inicio de sesión de IA robado. A finales de agosto, como informó BleepingComputer, Anthropic respondió al secuestro de sesiones de Claude por parte de ciberdelincuentes cerrando las sesiones de los usuarios, eliminando los métodos de pago guardados y reembolsando los cargos que identificó como no autorizados.
Esto representa la oferta. El Informe de Exposición de Identidad de IA de SOCRadar se centra en la demanda: las empresas cuyos empleados son las credenciales que se venden.
Partiendo de más de un millón de registros de ciberdelincuentes vinculados a servicios de IA en más de 80.000 dominios corporativos, la investigación redujo el conjunto a 482 grandes empresas consolidadas para responder a una sola pregunta: cuando un inicio de sesión de IA aparece en un registro de ciberdelincuentes, ¿a quién pertenece y qué información hereda el comprador?
De las 482 empresas, el 68% son organizaciones multimillonarias presentes en 36 países y ocho sectores, concentradas en Norteamérica, y docenas de ellas figuran en la lista Forbes.
Entre ellos se encuentran 5.434 registros de robo de datos vinculados a 1.500 direcciones de correo electrónico corporativas distintas, y 295 de los 482 surgieron en los últimos 90 días.
OpenAI suspendió el lunes el lanzamiento de GPT-6.1 Astra, un modelo de inteligencia artificial (IA) de última generación previsto para octubre, tras no superar...
Leer artículo →Un servidor MCP malicioso podría engañar a una aplicación creada con el SDK oficial de Python para MCP, obligándola a entregar las credenciales OAuth que usa pa...
Leer artículo →La policía neerlandesa ha confirmado que un hombre de 24 años de Ámsterdam, detenido a principios de este mes, fue arrestado en el marco de una investigación so...
Leer artículo →