Los hackers se hacen pasar por OpenAI, Anthropic y DeepSeek para robar credenciales y secretos
Resumen Informativo
De acuerdo a la publicación titulada Los hackers se hacen pasar por OpenAI, Anthropic y DeepSeek para robar credenciales y secretos, difundida en fecha 01/09/2026 13:14, por el medio Cybersecuritynews (Autor: Abinaya):
Los actores de amenazas se hacen pasar por rastreadores web de OpenAI, Anthropic, DeepSeek y otras organizaciones importantes para escanear sitios web en busca de credenciales expuestas y archivos de configuración confidenciales, apuntando a servidores mal configurados que pueden filtrar claves de nube, tokens de API, contraseñas y claves privadas. Los escáneres solicitaron archivos como.env, /.aws/credentials, ubicaciones de claves privadas y almacenes de contraseñas.
Un archivo.env suele contener secretos de aplicación, incluidas contraseñas de bases de datos, claves de acceso a la nube y tokens de API. Los rastreadores web se identifican a través de este encabezado, como Googlebot, ClaudeBot o GPTBot. Los hackers suplantan a OpenAI, Anthropic y DeepSeek GreyNoise identificaron seis nombres falsos de rastreadores de IA asociados con Anthropic, OpenAI, Google y Perplexity. La empresa comparó las direcciones con las listas publicadas de Anthropic, OpenAI, Google, Perplexity y Amazon, pero no encontró ninguna superposición.
No tiene ninguna razón para solicitar archivos de entorno, almacenes de credenciales en la nube o claves privadas. Los hackers post se hacen pasar por OpenAI, Anthropic y DeepSeek para robar credenciales y secretos aparecieron por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | Los hackers se hacen pasar por OpenAI, Anthropic y DeepSeek para robar credenciales y secretos |
| Publicado: | 01/09/2026 13:14 |
| Enlace: | https://cybersecuritynews.com/hackers-pose-as-openai-anthropic-to-steal-secrets |
| Consultado: | 01/09/2026 |