Registros de infostealers exponen tokens de IA que evaden el MFA
Un volcado de 7 GB de logs de infostealers contiene miles de tokens de IA sin expirar. Okta ha analizado el lote y alerta de que pueden reutilizarse para acceder sin credenciales ni MFA.

Un análisis de Okta sobre un volcado de 7 GB de registros de infostealers publicado en Telegram ha encontrado miles de tokens de autenticación válidos para servicios de IA como Google, Anthropic, OpenAI y otros. Según el informe, estos tokens pueden reutilizarse para acceder a cuentas sin necesidad de credenciales ni MFA, un tipo de ataque que la compañía denomina "llaves esqueléticas".
Los infostealers como Lumma Stealer o Vidar capturan credenciales, tokens de sesión y claves API. Jeremy Kirk, director de inteligencia de amenazas de Okta, explica que los atacantes compran estos datos en foros clandestinos y los revenden en forma de "stealer logs". "Una vez reproducido, un actor de amenazas está efectivamente conectado a un servicio de LLM sin iniciar sesión", afirmó.
El volcado analizado incluye datos de 5.871 máquinas infectadas en 162 países. Entre los 44.791 JWTs encontrados, 555 estaban relacionados con autenticación de servicios de IA. Además, se identificaron 2.937 estructuras JWE, la mayoría de OpenAI. El día de la publicación, 1.843 tokens no habían expirado. El 17,7% de los JWTs contenían información personal en texto plano, como nombre, teléfono o correo, lo que facilita el phishing dirigido.
Okta también encontró 24 claves API aún válidas para servicios como Google Gemini, OpenAI, Groq y OpenRouter mediante el uso de TruffleHog. El abuso de estas claves para consumir recursos de LLM y pasar la factura a la víctima se conoce como LLMjacking.
Mitigaciones y contexto
El reuso de tokens puede fallar si la organización usa listas de IP permitidas. Google ha implementado Device Bound Session Credentials (DBSC) en Chrome, que vincula criptográficamente la sesión al dispositivo, evitando que un token robado funcione en otra máquina. Sin embargo, estas protecciones no están extendidas a todos los proveedores.
El análisis también detectó que los ciberdelincuentes están creando mercados específicos para tokens de IA y navegadores anti-detección. Okta menciona servicios como Poison Claude, que vende acceso a modelos de Anthropic. La compañía subraya que el acceso usando datos robados requiere herramientas especializadas, como navegadores anti-detección o automatizadores como SeleniumBase.
Google, por su parte, ha observado un aumento de personas buscando comprar cuentas de IA en foros. En un incidente gestionado por Mandiant, un atacante usó un token personal de GitHub expuesto para desplegar infraestructura de IA no autorizada. "El coste del acceso premium y de cómputo de alto rendimiento es una de las principales barreras para los actores de amenazas que buscan operacionalizar la IA", concluye Google Threat Intelligence.


