Actualidad ISAC

 
Alerta

Roban claves de API para consumir servicios de IA y generan casi un millón de dólares en cargos

Resumen Informativo

🏷 Tags:PHISHINGMALWARECREDENCIALESRCEFINANCIERO
Nivel de riesgo estimado: Alto

De acuerdo a la publicación titulada El token jacking de IA permite a los piratas informáticos robar claves API y acumular casi 1 millón de dólares en cargos, difundida en fecha 14/08/2026 09:09, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Una forma cada vez mayor de abuso, llamada secuestro de tokens de IA, permite a los intrusos tomar claves API y consumir costosos servicios modelo en la cuenta de otra persona. Los atacantes pueden obtener credenciales de desarrollador mediante phishing, malware que roba información, archivos compartidos expuestos, repositorios de códigos públicos o paquetes de software envenenados.

Palo Alto Networks dijo en un informe compartido con Cyber ​​Security News (CSN) que los atacantes convirtieron credenciales expuestas inadvertidamente en casi $1 millón en cargos antes de que las víctimas detectaran y contuvieran el abuso.  Un pequeño secreto puede convertirse en un costoso riesgo empresarial. Los proveedores de IA suelen facturar después del uso en lugar de detener cada solicitud inusual en tiempo real, mientras que las cuentas pueden escalar con pocos límites. El token jacking de IA permite a los piratas informáticos robar claves API Una clave API es una credencial digital que permite que el software utilice un servicio sin que una persona inicie sesión cada vez. Estos servicios pueden rotar credenciales, enrutar solicitudes y facturar a los clientes utilizando sus propios créditos.

La revocación rápida de claves, controles de gasto realistas, permisos de acceso más estrictos y prácticas cuidadosas en la cadena de suministro de software pueden detener los cargos antes de que aumenten. Detenga el phishing y el malware nuevos antes de que comprometan su negocio. Integre información en vivo de 15.000 SOC en todo el mundo La publicación AI Token Jacking permite a los piratas informáticos robar claves API y acumular casi $1 millón en cargos apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
Dominios
theftdomainamutes[.]comtrainfrastructuredomainabb1[.]lifetr

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: El token jacking de IA permite a los piratas informáticos robar claves API y acumular casi 1 millón de dólares en cargos
Publicado: 14/08/2026 09:09
Enlace: https://cybersecuritynews.com/ai-token-jacking
Consultado: 14/08/2026

Consultar publicación original ↗

Anterior
Siguiente