El mercado negro de la IA: accesos a modelos con hasta un 97% de descuento
Google detecta un aumento del "secuestro de LLM": credenciales robadas de Anthropic, OpenAI y Google, y servidores ajenos usados para ejecutar modelos propios.
El acceso a modelos de inteligencia artificial se ha convertido en uno de los productos que más se mueven en los mercados ilegales. Google ha detectado un repunte claro de lo que sus analistas llaman secuestro de LLM: venta de credenciales robadas de herramientas de IA y robo de capacidad de cálculo para ejecutar modelos propios a costa de otro. Los descuentos que se anuncian en esos foros llegan al 97%, lo que deja el precio en torno a un 3% del oficial.
Lo ha explicado John Hultquist, analista jefe del equipo de inteligencia de amenazas de Google. Lleva veinte años en seguridad y no describe un fenómeno de laboratorio: "En el mercado subterráneo vemos una economía en torno al acceso a la IA que no deja de crecer", ha dicho. Las suscripciones que se revenden son las de Anthropic, Google y OpenAI, y las versiones más caras de ChatGPT y Claude rondan los 200 dólares por usuario al mes. A una fracción de esa tarifa, el atacante opera con ventaja.
Credenciales, cuentas y máquinas ajenas
El mecanismo más simple es el de siempre: robar credenciales y revenderlas. Los laboratorios vigilan el uso anómalo y bloquean cuentas, así que algunos vendedores ofrecen una especie de garantía: si el acceso inicial cae, entregan otro sin coste adicional.
Hay una segunda vía, más incómoda para quien administra infraestructura. Grupos criminales y organizaciones con respaldo estatal entran en servidores empresariales alojados en la nube e implantan allí sus propios modelos, de forma que el cómputo lo paga la víctima. Es el mismo patrón que el cryptojacking, pero con GPU y tokens en lugar de hashes.
Según Hultquist, esas prácticas les dan "una ventaja económica o de eficiencia cuando compiten contra nosotros, porque consiguen esos token a un precio mucho menor".
El cálculo propio también es objetivo
El aviso que más afecta a quien despliega sistemas es el que apunta a la tendencia de mover los modelos personalizados fuera de la nube. Cuantas más empresas optan por servir sus modelos en máquinas propias, más capacidad instalada hay que resulta atractiva para un atacante. "Si tienes que pagar tú el cómputo y el coste puede ser muy alto, esa capacidad se convierte en un recurso potencial importante", señala el analista.
El momento además juega a favor del intruso. Las compañías todavía están tanteando cuánta IA necesitan, así que un consumo disparado no llama la atención de nadie: acaban de montar la infraestructura y lo asumen como normal. Hultquist lo resume así: "Puede que un repunte del uso de cómputo te parezca completamente normal. Ahí está la oportunidad de esconderse en el ruido".
Para quien lleva la operación, la consecuencia práctica es que el consumo de tokens y la factura de GPU pasan a ser superficie de detección, igual que el tráfico de salida o los intentos de autenticación. Un pico de uso deja de ser solo un problema de presupuesto.

