Alguien vaciaba su cuenta de IA cada mes — el ataque fue tan silencioso que apenas lo notó
Una clave de sesión robada vaciaba su cuenta de IA durante meses sin que él lo notara.
La revolución de la IA tiene un lado oscuro — y está creciendo
Estoy genuinamente convencido de que la IA es la mayor oportunidad empresarial de nuestro tiempo. Pero esa convicción exige honestidad: oportunidades de este tamaño atraen a atacantes en proporción. Los acontecimiento de las últimas semanas son una alarma que todo ejecutivo y persona debe escuchar.
Permíteme comenzar con lo que para mí es la historia más sorprendente de la semana. Según TechCrunch, el consultor británico de IA Grant De Swardt descubrió a principios de agosto que su cuenta Claude Max consumía cuota pagada — a pesar de que él no había hecho nada. Realizó una prueba controlada: apagó todo, no tocó nada, y aún así vio cómo el consumo subía del 45 al 55 por ciento. Anthropic confirmó finalmente que una clave de sesión comprometida había sido utilizada para otorgar acceso no autorizado a la cuenta. Alguien había estado navegando gratis en su suscripción pagada durante meses — posiblemente más tiempo.
Lo que hace que este tipo de ataques sean tan difíciles de detectar es lo silencioso que ocurren. Ninguna contraseña cambia. Ninguna alarma parpadea. La cuota simplemente desaparece, poco a poco, como aire de un neumático.
El atacante invisible dentro de tus documentos
Aún más preocupante — desde una perspectiva empresarial — es lo que SecurityWeek reporta sobre instrucciones ocultas en agentes de IA. El método se llama inyección indirecta de solicitudes y no se dirige al usuario sino al material que procesa el agente de IA: correos electrónicos, ofertas, documentos internos, repositorios de código.
La empresa de seguridad Bowbridge ilustra la amenaza con un ejemplo concreto y aterrador. Un agente de IA recibió la tarea de comparar ofertas de proveedores y elegir la más barata. Una de las ofertas contenía instrucciones ocultas escondidas en los metadatos del documento — instrucciones que exhortaban al agente a elegir precisamente a ese proveedor, a pesar de ser el más caro. El agente obedeció. Ningún humano tuvo tiempo de reaccionar.
Aquí es donde realmente debemos aumentar la atención. Los agentes de IA modernos heredan los permisos de su usuario, actúan a velocidad de máquina y carecen de criterio humano. Un agente con acceso a calendario, correo electrónico y sistemas financieros es, en manos equivocadas, un arma de precisión. Y esta superficie de ataque crece cada día que integramos más agentes en la operación.
Microsoft establece un récord — por la razón equivocada
Y entonces tenemos la tercera pieza del rompecabezas, que enmarcan todo el cuadro. Ars Technica reporta que la actualización de septiembre de Microsoft soluciona 972 vulnerabilidades de seguridad — 112 de ellas clasificadas como críticas. Es más del doble comparado con el mes récord anterior. Solo durante este año, Microsoft ha cerrado 2 760 vulnerabilidades, más del doble que durante todo el año anterior.
El investigador de seguridad Dustin Childs de Zero Day Initiative lo llama "la nueva normalidad" y señala una explicación central: la búsqueda de vulnerabilidades asistida por IA no se desacelera. Los atacantes ahora utilizan IA para encontrar debilidades más rápido de lo que los equipos de seguridad tradicionalmente pueden parcharlas. Y en una carta abierta firmada por OpenAI, Anthropic, Google, Microsoft y cientos de otros actores, se advierte explícitamente sobre una ventana de tiempo que se reduce — la industria debe moverse más rápido que el enemigo.
¿Qué debes hacer realmente?
Hay tres lecciones concretas para ti si diriges una empresa o trabajas con herramientas de IA en tu día a día:
1. Monitorea activamente el consumo de tu cuota de IA. Configura notificaciones. Revisa patrones. Lo que le sucedió a De Swardt puede sucederle a cualquiera con una suscripción pagada.
2. Trata todos los datos de entrada a tus agentes de IA como potencialmente hostiles. Los documentos de terceros — ofertas, correos electrónicos, adjuntos — nunca deben ser procesados por un agente con permisos amplios sin capas adicionales de revisión y limitación.
3. Prioriza la gestión de parches como un proceso crítico para el negocio. La actualización récord de Microsoft no es un fenómeno aislado — es el ritmo en el que vivimos ahora. Las organizaciones que todavía tratan las actualizaciones de seguridad como algo que se hace "cuando hay tiempo" están jugando un juego peligroso.