SOCRadar afirma que registros de infostealers vinculados a servicios de IA expusieron credenciales y sesiones de empleados en más de 80.000 dominios corporativos. Su informe AI Identity Exposure Report examinó más de un millón de registros y luego limitó el análisis a 482 empresas consolidadas.
El 68 % de esas empresas eran organizaciones con ingresos de miles de millones de dólares, presentes en 36 países y ocho sectores. El conjunto de datos incluía 5.434 registros de infostealers vinculados a 1.500 direcciones de correo corporativas distintas; 295 empresas aparecieron en registros de los 90 días anteriores.
Se encontraron sesiones de ChatGPT u OpenAI en 358 de las 482 empresas, que representaban alrededor del 90 % de los registros del estudio. SOCRadar interpreta esa concentración como una posible señal del uso de IA en la sombra y señala que los empleados podrían haberse registrado con correos del trabajo en dispositivos personales. Según el informe, Claude y Gemini no figuraban entre las principales plataformas. También indica que, tras un incidente de secuestro de sesiones de Claude a finales de agosto, Anthropic cerró las sesiones de los usuarios, eliminó los métodos de pago guardados y reembolsó los cargos que identificó como no autorizados.
El informe describe las sesiones de IA robadas como una vía de acceso a conversaciones guardadas, cuentas facturables y servicios conectados. Las empresas de tecnología y servicios de internet formaban el mayor grupo sectorial, con 144 empresas y el 40 % de todos los registros. SOCRadar recomienda incluir las plataformas de IA en el ámbito de seguridad de identidad y código de las organizaciones. Los hallazgos e interpretaciones se atribuyen a SOCRadar.
Comentarios
0Aún no hay comentarios. Escribe el primero.