Los ciberdelincuentes ya no necesitan robar una contraseña para tomar el control de una cuenta de inteligencia artificial. Un nuevo tipo de ataque permite secuestrar sesiones activas en servicios como Claude y ChatGPT, sin superar la autenticación en dos pasos ni conocer las credenciales originales. Según un informe de la firma de ciberseguridad ESET, esta tendencia ya afectó a usuarios del asistente desarrollado por Anthropic, y un análisis de SOCRadar detectó 482 empresas con cuentas de IA expuestas en los últimos 90 días.El robo de cookies y tokens reemplaza al robo de contraseñasCuando un usuario inicia sesión en una herramienta de IA, el servicio genera identificadores como cookies o tokens de sesión que evitan tener que introducir la contraseña en…
Fuente: Infobae — Tecnología — ver publicación original.
Fuente: infobae.com














