X

Noticias IA

Hacker roba tokens de suscriptores de Claude usando malware

Un nuevo ataque cibernético ha salido a la luz, donde un ‘hacker’ ha estado robando tokens de uso a los suscriptores del chatbot de Inteligencia Artificial Claude mediante malware del tipo infostealer. Esta situación ha sido admitida por Anthropic, la empresa detrás de Claude. Un consultor de Inteligencia Artificial en el Reino Unido detectó consumos inusuales de sus tokens, lo que llevó a una investigación que reveló un acceso no autorizado a las cuentas de suscriptores. En este artículo, exploraremos en detalle lo ocurrido, las implicaciones de este incidente y consejos para proteger tus activos digitales.

Detalles del Incidente

Descubrimiento del Robo de Tokens

El 4 de agosto, un consultor de Inteligencia Artificial llamado Grant De Swardt notó que su consumo de tokens en Claude no coincidía con el uso que había realizado del servicio. Tras investigar, se dio cuenta de que el gasto había aumentado entre un 45% y un 55% sin realizar tareas significativas.

Respuesta de Anthropic

Al contactar con Anthropic para solicitar un desglose de sus peticiones, la compañía se negó a proporcionar la información, aunque confirmaron que había actividad sospechosa. Las acciones que tomó Anthropic incluyeron la desactivación inmediata de la cuenta de De Swardt, la revocación de sesiones y tokens, y un reembolso de 44,49 libras esterlinas por su suscripción mensual.

Acceso No Autorizado

Anthropic confirmó que un hacker había logrado acceder a la cuenta del consultor y estaba utilizando sus tokens para gestionar peticiones de terceros. Este tipo de ataque es preocupante, ya que podría haber pasado desapercibido durante meses.

Reacciones de los Usuarias

De Swardt compartió su experiencia en Reddit, donde otros usuarios relataron situaciones similares de consumo desproporcionado. Este fenómeno alcazó de un 0% al 100% de uso sin apenas interactuar con el servicio.

Advertencias de Anthropic

Anthropic volvió a comunicarse con los usuarios afectados para informarles que habían identificado un actor malicioso que utilizaba malware para robar sesiones de inicio y acceder a las cuentas de Claude. Además, la empresa recomendó escanear equipos en busca de malware, cerrar sesiones activas en todos los dispositivos y cambiar credenciales.

Consejos para Emprendedores y Negocios

Mantén Actualizada tu Seguridad Informática

  1. Escanea Regularmente tus Dispositivos: Utiliza software de seguridad actualizado para detectar y eliminar cualquier malware.

  2. Implementa Autenticación de Dos Factores: Asegúrate de que todas las contas críticas estén protegidas con este método para añadir un nivel extra de seguridad.

  3. Cambia tus Contraseñas Con Regularidad: Establece un calendario para cambiar contraseñas, así reducirás el riesgo de accesos no autorizados.

  4. Evaluación de Software y Herramientas: Revisa periódicamente las herramientas que utilizas y asegúrate de que son seguras y están bien mantenidas por sus desarrolladores.

  5. Capacita a tus Empleados: Proporciona formación sobre los riesgos de cybersecurity y cómo identificar actividades sospechosas.

Conclusiones

El incidente con el chatbot Claude de Anthropic nos recuerda que la seguridad cibernética debe ser una prioridad para todos los usuarios y empresas que dependen de tecnología avanzada. Los ataques a través de malware pueden causar perdidas significativas si no se toman precauciones adecuadas. Mantener una vigilancia constante, actualizar sistemas de seguridad y ser proactivo en la educación sobre ciberseguridad son claves para proteger los intereses y activos digitales de cualquier negocio.

Compartir noticia

Publicado

en

por

Newsletter Negocios con IA

¿Quieres Mejorar tu Negocio?