Un nuevo ataque cibernético ha salido a la luz, donde un ‘hacker’ ha estado robando tokens de uso a los suscriptores del chatbot de Inteligencia Artificial Claude mediante malware del tipo infostealer. Esta situación ha sido admitida por Anthropic, la empresa detrás de Claude. Un consultor de Inteligencia Artificial en el Reino Unido detectó consumos inusuales de sus tokens, lo que llevó a una investigación que reveló un acceso no autorizado a las cuentas de suscriptores. En este artículo, exploraremos en detalle lo ocurrido, las implicaciones de este incidente y consejos para proteger tus activos digitales.
Detalles del Incidente
Descubrimiento del Robo de Tokens
El 4 de agosto, un consultor de Inteligencia Artificial llamado Grant De Swardt notó que su consumo de tokens en Claude no coincidía con el uso que había realizado del servicio. Tras investigar, se dio cuenta de que el gasto había aumentado entre un 45% y un 55% sin realizar tareas significativas.
Respuesta de Anthropic
Al contactar con Anthropic para solicitar un desglose de sus peticiones, la compañía se negó a proporcionar la información, aunque confirmaron que había actividad sospechosa. Las acciones que tomó Anthropic incluyeron la desactivación inmediata de la cuenta de De Swardt, la revocación de sesiones y tokens, y un reembolso de 44,49 libras esterlinas por su suscripción mensual.
Acceso No Autorizado
Anthropic confirmó que un hacker había logrado acceder a la cuenta del consultor y estaba utilizando sus tokens para gestionar peticiones de terceros. Este tipo de ataque es preocupante, ya que podría haber pasado desapercibido durante meses.
Reacciones de los Usuarias
De Swardt compartió su experiencia en Reddit, donde otros usuarios relataron situaciones similares de consumo desproporcionado. Este fenómeno alcazó de un 0% al 100% de uso sin apenas interactuar con el servicio.
Advertencias de Anthropic
Anthropic volvió a comunicarse con los usuarios afectados para informarles que habían identificado un actor malicioso que utilizaba malware para robar sesiones de inicio y acceder a las cuentas de Claude. Además, la empresa recomendó escanear equipos en busca de malware, cerrar sesiones activas en todos los dispositivos y cambiar credenciales.
Consejos para Emprendedores y Negocios
Mantén Actualizada tu Seguridad Informática
-
Escanea Regularmente tus Dispositivos: Utiliza software de seguridad actualizado para detectar y eliminar cualquier malware.
-
Implementa Autenticación de Dos Factores: Asegúrate de que todas las contas críticas estén protegidas con este método para añadir un nivel extra de seguridad.
-
Cambia tus Contraseñas Con Regularidad: Establece un calendario para cambiar contraseñas, así reducirás el riesgo de accesos no autorizados.
-
Evaluación de Software y Herramientas: Revisa periódicamente las herramientas que utilizas y asegúrate de que son seguras y están bien mantenidas por sus desarrolladores.
- Capacita a tus Empleados: Proporciona formación sobre los riesgos de cybersecurity y cómo identificar actividades sospechosas.
Conclusiones
El incidente con el chatbot Claude de Anthropic nos recuerda que la seguridad cibernética debe ser una prioridad para todos los usuarios y empresas que dependen de tecnología avanzada. Los ataques a través de malware pueden causar perdidas significativas si no se toman precauciones adecuadas. Mantener una vigilancia constante, actualizar sistemas de seguridad y ser proactivo en la educación sobre ciberseguridad son claves para proteger los intereses y activos digitales de cualquier negocio.