Navegación

Registros de malware de robo de información revelan tokens de IA reutilizables que pueden eludir la MFA.

fuente: https://thehackernews.com/2026/09/infostealer-logs-expose-replayable-ai.html

Los ciberdelincuentes están secuestrando cuentas de usuario de inteligencia artificial (IA) mediante registros de malware de robo de información para generar "claves robadas" que permiten el acceso ilícito a herramientas de proveedores de modelos como Google, Anthropic y otros.

El malware de robo de información, como Lumma Stealer o Vidar, está diseñado para recopilar una amplia variedad de datos de sistemas comprometidos. Esto puede incluir credenciales, tokens de sesión y claves de API.

Una vez robados los datos, los actores de amenazas que han adquirido acceso a estos productos disponibles en el mercado los ponen a la venta en foros clandestinos en forma de registros de robo, facilitando así ataques posteriores.

"Los actores de amenazas buscan específicamente tokens de sesión y claves de API porque, a menudo, es posible reutilizar ('reproducir') estas credenciales secretas y eludir la autenticación convencional basada en credenciales", afirmó Jeremy Kirk, director de inteligencia de amenazas de Okta, en un informe compartido con The Hacker News.

"Una vez que se reutilizan con éxito, el actor de amenazas inicia sesión efectivamente en un servicio de LLM sin necesidad de realizar el proceso de inicio de sesión estándar. El uso de estas 'llaves maestras' hace que el abuso sea más difícil de detectar, aunque no imposible".

Últimas noticias

13 DE AGOSTO, 2026

CVE-2026-71319: Una vulnerabilidad en Nuxt DevTools con 7,3 millones de descargas mensuales permite la ejecución arbitraria de comandos, CVSS 9.6

Una vulnerabilidad crítica en Nuxt DevTools permite a un atacante ejecutar comandos arbitrarios en el equipo de un desarrollador. Identificada como CVE-2026-713...

Leer artículo →
13 DE AGOSTO, 2026

Omisión de autenticación en el proceso de inicio de sesión de SmartConsole mediante un token de aplicación.

Una vulnerabilidad de omisión de autenticación en el proceso de inicio de sesión de Check Point SmartConsole permite a un atacante remoto no autenticado obtener...

Leer artículo →
13 DE AGOSTO, 2026

La actualización de GitLab corrige 13 fallos, incluidos errores XSS de alta gravedad.

GitLab lanzó una nueva actualización el 12 de agosto de 2026. Las versiones 19.2.2, 19.1.4 y 19.0.6 corrigen 13 vulnerabilidades de seguridad en las ediciones C...

Leer artículo →