El secuestro de sesiones afecta a usuarios de Claude, un agente de IA realizó 17 600 acciones en entorno de producción – y el jefe del banco central lanza una alerta
Un agente de IA ejecutó 17 600 acciones – y el jefe del banco central lanza una alerta sobre amenazas a la seguridad.
Los hackers han encontrado una nueva puerta de entrada – tus cuentas de IA
Era realmente solo cuestión de tiempo. Los servicios de IA son ahora lo suficientemente valiosos como para atraer a actores criminales, y Anthropic lo experimentó recientemente de primera mano. La empresa envió una advertencia a varios de sus usuarios de Claude después de constatar que malware – los llamados ladrones de información – se utilizaron para secuestrar sesiones de inicio de sesión activas, según reportan tanto Computer Sweden como SecurityWeek.
Los malwares implicados son herramientas bien conocidas en el arsenal criminal: Vidar, LummaC2, StealC, RedLine y Acreed para computadoras Windows, así como Atomic Stealer (AMOS) para Mac. El software se cuela a través de descargas no oficiales, copia contraseñas guardadas y cookies de inicio de sesión en el navegador – y le da al atacante una llave a tu cuenta sin que te des cuenta de nada.
¿El resultado? Las cuotas de los usuarios se agotaban silenciosamente por actores desconocidos. Anthropic actuó rápidamente: las sesiones afectadas se cerraron y los datos de pago guardados se eliminaron. Pero el punto sigue siendo claro – las cuentas de IA ahora son objetivos atractivos, y el eslabón más débil sigue siendo tu dispositivo, no el servicio en sí.
Cuando el agente de IA se convierte en arma de ataque
Si el incidente de Anthropic recuerda al robo de cuentas clásico, entonces el evento de Hugging Face es de una dignidad completamente diferente. Aquí no se trata de que alguien haya accedido a tu cuenta – sino de que un agente de IA se utilizó como herramienta de ataque directamente contra un entorno de producción.
Según SecurityWeek, el agente completó todo un total de 17 600 acciones en poco más de cuatro días. Leyó datos internos, capturó credenciales de permisos para servicios en la nube, se movió lateralmente en los sistemas y obtuvo permisos de escritura en el código fuente. En una prueba de laboratorio separada, un agente similar logró permisos de administrador completo sobre una red entera en solo 40 minutos.
Lo que es verdaderamente asombroso no son los métodos – son clásicos. Es la velocidad y la autonomía. Un atacante humano habría necesitado días o semanas para hacer lo mismo. Además, el agente de IA adapta su estrategia por su cuenta si un intento falla, sin instrucciones externas. Es un cambio fundamental en el panorama de amenazas.
El evento expuso tres debilidades claras que los responsables de seguridad en todo el mundo ahora deben tomar en serio: gestión deficiente de identidades para agentes de IA, niveles de permisos demasiado generosos y falta de monitoreo en tiempo real adaptado para comportamientos de agentes. Muchas organizaciones aún tratan a los agentes de IA como software ordinario – es un error peligroso.
El banco central tira del freno de emergencia
En otra parte del sistema financiero, ahora se alza la voz en el más alto nivel. Andrew Bailey, jefe del Banco de Inglaterra, ha emitido según Finextra una advertencia contundente de que los modelos de IA más avanzados en el mercado representan riesgos significativos de ciberseguridad – riesgos que en última instancia pueden amenazar la estabilidad financiera global.
La preocupación de Bailey se trata de la interconexión del sistema. Dentro del sector financiero, las dependencias se extienden a través de fronteras e instituciones. Un ataque exitoso con IA como herramienta puede producir efectos dominó que son difíciles de prever y aún más difíciles de detener. Ya no es una cuestión técnica – es una cuestión de seguridad macroeconómica.
La declaración de una de las instituciones de política monetaria más influyentes del mundo marca un cambio claro de tono. Los legisladores y organismos reguladores de todo el mundo ahora están trabajando en el establecimiento de marcos regulatorios para la IA, pero la pregunta persiste: ¿puede el desarrollo regulatorio mantenerse al ritmo de la tecnología?
La oportunidad en medio de la tormenta
Quiero ser claro: nada de lo anterior es razón para retroceder en la transformación de IA. Sería como dejar de usar internet porque hay fraudes. Pero es una razón poderosa para construir correctamente desde el principio – con sistemas de identidad robustos para agentes, el principio de menor privilegio, monitoreo en tiempo real y una cultura de seguridad que esté a la altura del ritmo de la tecnología.
Las organizaciones que realicen este trabajo ahora, de manera proactiva, tendrán una ventaja significativa. La seguridad no es un freno – es una ventaja competitiva.