NoticiasMacroHackers secuestran cuentas y servidores de IA para alimentar una próspera economía del cibercrimen

Hackers secuestran cuentas y servidores de IA para alimentar una próspera economía del cibercrimen

Autor: CryptoBriefing·

Puntos clave

  • •El LLMjacking consiste en robar credenciales y claves de API de plataformas de IA y revender el acceso en mercados clandestinos, normalmente con descuentos de 40% a 60% sobre el precio minorista.
  • •En un incidente documentado, casi 200,000 solicitudes de API se dispararon a través de una sola cuenta corporativa comprometida en tan solo dos minutos.
  • •Las cadenas de ataque generalmente comienzan con malware infostealer que sustrae silenciosamente contraseñas almacenadas en el navegador, claves de API y tokens de sesión de máquinas infectadas.
  • •El Threat Hunting Report 2026 de CrowdStrike registró un aumento del 89% en la actividad adversaria relacionada con la IA entre julio de 2025 y junio de 2026, y Google Threat Intelligence informó que los precios promedio de las cuentas de IA robadas se más que duplicaron en 2026.
  • •La detección es difícil porque las claves de API robadas válidas generan tráfico indistinguible del uso legítimo, y los operadores sofisticados limitan el uso y distribuyen la actividad entre múltiples cuentas para evitar activar alertas.
Hackers secuestran cuentas y servidores de IA para alimentar una próspera economía del cibercrimen

Un nuevo tipo de robo no requiere pasamontañas. Los atacantes roban credenciales de inicio de sesión y claves de API de las principales plataformas de IA y luego queman los presupuestos de cómputo de sus víctimas a escala industrial. En un incidente documentado, casi 200,000 solicitudes de API se dispararon a través de una sola cuenta corporativa comprometida en tan solo dos minutos.

La práctica ya tiene nombre: LLMjacking. El concepto se asemeja al robo de vehículos, con la diferencia de que el botín no es un auto, sino el acceso a modelos de lenguaje de gran escala de proveedores como OpenAI, Anthropic y Google. El acceso robado se revende luego en mercados clandestinos, normalmente con descuentos de 40% a 60% sobre el precio minorista. Los hallazgos de los equipos de amenazas de CrowdStrike, Okta y Google apuntan a una economía clandestina madura construida en torno al acceso a la IA.

Para las organizaciones víctimas, los costos son directos: cada solicitud secuestrada se ejecuta en cómputo que el titular legítimo de la cuenta paga, mientras que el acceso robado cambia de manos como una mercancía en los mercados clandestinos.

Cómo funciona la cadena de ataque

La cadena generalmente comienza con malware infostealer, una categoría de herramientas ligeras diseñadas para sustraer silenciosamente contraseñas almacenadas en el navegador, claves de API y tokens de sesión de máquinas infectadas. Con credenciales válidas de una cuenta de IA corporativa en la mano, los atacantes pueden aprovechar los mismos recursos de cómputo que el titular legítimo está pagando.

Los infostealers no son nuevos, pero las cuentas de IA elevan el valor de lo que exfiltran: una sola clave de API funcional puede desbloquear acceso medido a modelos de IA de primera línea con el presupuesto de otra persona, y eso es exactamente lo que hace que estas credenciales sean objetivos atractivos.

El Threat Hunting Report 2026 de CrowdStrike documenta un aumento del 89% en la actividad adversaria relacionada con la IA entre julio de 2025 y junio de 2026, una cifra que abarca desde el robo de credenciales el compromiso total de la infraestructura. Por su parte, Google Threat Intelligence informa que los precios promedio de las cuentas de IA robadas se más que duplicaron en 2026.

La magnitud del problema

El equipo de seguridad de Okta analizó un vertido de 7 GB de registros de infostealer de septiembre de 2026 e identificó cientos de tokens vigentes vinculados a servicios de IA. Ese mismo mes, campañas autónomas de agentes de IA comprometieron infraestructura de 395 organizaciones en 48 países. El acceso robado a más de 30 proveedores diferentes de LLM se revendía en mercados clandestinos durante todo 2026.

Esta dinámica tiene precedentes: credenciales de nube secuestradas se usaron previamente para minar criptomonedas con la factura de infraestructura de otra persona. Lo que ha cambiado es la mercancía: el bien en venta ahora es el acceso a las principales plataformas de LLM.

Los ataques suelen imitar patrones de uso legítimos, y eso es precisamente lo que los hace tan difíciles de detectar.

Por qué la detección sigue siendo difícil

El desafío central para los defensores es que las credenciales robadas generan tráfico que parece legítimo a nivel de protocolo. Una clave de API no puede identificar quién la tiene: si el formato de la solicitud es correcto y el token de autenticación es válido, la plataforma la procesa.

La detección tradicional de anomalías puede captar picos de volumen, como la ráfaga de casi 200,000 solicitudes registrada en el incidente citado anteriormente. Sin embargo, los operadores más sofisticados limitan su uso para mantenerse por debajo de los umbrales de monitoreo y distribuyen la actividad entre múltiples cuentas robadas, asegurando que ninguna sola cuenta genere suficiente tráfico para activar alertas.

Para los equipos de seguridad y los operadores de plataformas, las señales que vale la pena monitorear son las que los investigadores ya están rastreando: vertidos recientes de registros de infostealer como el que Okta analizó, y listados clandestinos que ofrecen acceso con descuento a las principales plataformas de IA.