Stripe advierte a las empresas de IA sobre riesgos de fraude por 'robo de tokens' en medio del aumento de costos de uso
Puntos clave
- •Stripe ha señalado el "robo de tokens" como un esquema de fraude creciente en el que delincuentes abren cuentas falsas, agotan costosos créditos de API en la facturación de IA por uso y desaparecen antes de que se cobre el pago.
- •Los intentos de abuso de múltiples cuentas entre empresas de suscripciones de IA aumentaron 40% en seis meses, con algunos segmentos de la industria registrando picos superiores al 600%, según cifras destacadas por Stripe.
- •Las empresas de IA enfrentan tasas de fraude 4,3 veces más altas que el promedio de las startups, una cifra que solo baja a 2,6 veces lo normal incluso después de implementar contramedidas.
- •La empresa de generación de voz con IA ElevenLabs informa que bloquea miles de cuentas fraudulentas al día para mantener las pérdidas bajo control.
- •Stripe actualizó su herramienta de detección de fraude Radar para interceptar a los malos actores en la capa de registro, bloqueando más de 3,3 millones de registros de alto riesgo para ocho empresas de IA en un solo mes.

El software solía seguir una fórmula económica sencilla: gastar mucho para construirlo y luego gastar casi nada para atender a cada cliente adicional. La IA generativa trastocó ese modelo. Cada prompt, cada imagen generada y cada tarea agéntica cuesta dinero real en producirse, y los estafadores han descubierto cómo hacer que otro pague la cuenta.
La empresa de pagos Stripe está dando la alarma sobre lo que denomina "robo de tokens", una táctica de fraude dirigida a los modelos de facturación por uso de las empresas de IA, en los que los clientes pagan por lo que realmente consumen. Los delincuentes crean cuentas falsas, agotan costosos tokens o créditos de API y desaparecen antes de que alguien pueda cobrar el pago.
La magnitud del problema
Las empresas de suscripciones de IA han registrado un aumento del 40% en intentos de abuso de múltiples cuentas en solo seis meses, según cifras destacadas por Stripe. Algunos segmentos de la industria de IA han visto esos intentos dispararse más del 600%.
A nivel de transacciones, las empresas de IA enfrentan tasas de fraude 4,3 veces más altas que el promedio de las startups. Incluso después de implementar contramedidas, esa cifra solo baja a 2,6 veces lo normal. Aproximadamente uno de cada seis nuevos registros de clientes en el sector de IA está vinculado al robo de tokens. El momento agrava el daño: dado que el uso robado se consume en tiempo real en la propia infraestructura del proveedor, las pérdidas ocurren antes de que se pueda cobrar algún pago, y no hay producto que recuperar después.
El CEO de Stripe, Patrick Collison, ha descrito esta tendencia como uno de los riesgos más pasados por alto en el panorama de la IA. Los agentes automatizados, señala, permiten a los ladrones agotar presupuestos a un ritmo que los equipos humanos antifraude simplemente no pueden igual en tiempo real.
Por qué la IA es especialmente vulnerable
Las empresas tradicionales de software como servicio podían permitirse ser generosas con las pruebas gratuitas, porque el costo marginal de un usuario adicional ronda el cero. Las empresas de IA operan bajo una economía fundamentalmente diferente. Cada consulta a un modelo de lenguaje grande consume cómputo, cada trabajo de generación de imágenes consume ciclos de GPU, y cada flujo de trabajo agéntico encadena múltiples llamadas de inferencia costosas.
Los créditos de IA robados también tienen un valor real de reventa en mercados secundarios, donde los compradores pueden acceder a capacidades premium de IA a una fracción del precio de venta — lo que hace que los créditos gratuitos y las pruebas que las empresas de IA ofrecen para atraer desarrolladores sean un objetivo tan tentador.
ElevenLabs, la empresa de generación de voz con IA, ha estado en primera línea de esta batalla. La empresa informa que bloquea miles de cuentas fraudulentas al día solo para mantener las pérdidas bajo control.
La respuesta de Stripe
Stripe actualizó su herramienta de detección de fraude Radar específicamente para abordar el problema del robo de tokens. Radar, la suite de prevención de fraude basada en aprendizaje automático de la empresa, utilizada por negocios en toda su plataforma de pagos, bloqueó más de 3,3 millones de registros de alto riesgo para solo ocho empresas de IA en un solo mes.
El enfoque apunta a la capa de registro en lugar de la capa de pagos. El robo de tokens debe detenerse antes de que los malos actores lleguen al producto, porque para cuando hayan usado el servicio, el daño ya está hecho. Con los intentos de abuso aún en ascenso en toda la industria, hasta dónde se extienden las defensas en la capa de registro como las de Radar entre las empresas de IA — y cómo lucen las cifras de fraude una vez que lo hagan — es una de las historias operativas a seguir a medida que la facturación de IA por uso madura.