martes, 6 de octubre de 2026
Policial

El software de inteligencia artificial descargado con descuentos del 90 por ciento puede costar a los usuarios sus datos, sus claves de API e incluso sus empresas

Existe un mercado paralelo que ofrece acceso a modelos de inteligencia artificial premium como Claude, ChatGPT y Gemini con descuentos extremos. Estos servicios operan bajo distintos nombres tanto en la web como en las tiendas de aplicaciones móviles; algunos emplean logotipos similares a los originales y brindan acceso a múltiples modelos desde una sola plataforma.

Ese oscuro negocio no funciona por arte de magia.

Okta Threat Intelligence documentó servicios como “Poison Claude”, que ofrecían acceso por apenas entre el 5% y el 15% del precio oficial, aceptaban criptomonedas y entregaban una API compatible con Anthropic.

En todos los casos, el tráfico de datos pasaba por la infraestructura de esos proveedores, lo que compromete la seguridad del usuario: el intermediario puede ver todo lo que se escribe.

Entre la información expuesta se encuentran código fuente, credenciales, documentos internos, prompts corporativos e información personal.

Okta detectó, además, campañas automatizadas de creación masiva de cuentas: un servicio de IA recibió más de 105.000 intentos de registro desde solo 251 direcciones IP en un mes, probablemente orientados a explotar pruebas gratuitas y créditos promocionales.

El problema tiene otra capa. Investigadores de CISPA analizaron 17 “shadow APIs” de IA utilizadas en 187 publicaciones científicas.

Sus hallazgos incluyen divergencias de rendimiento de hasta 47,21%, un comportamiento de seguridad inconsistente y fallos en la verificación de identidad del modelo en el 45,83% de las pruebas.

En otras palabras, se puede pagar por un supuesto Gemini, Claude o GPT sin tener certeza de qué modelo está respondiendo realmente.

Anthropic, por su parte, determinó que algunas redes de acceso fraudulento y “distillation” terminaron transportando información altamente sensible. Según su investigación, solicitudes asociadas a Moonshot y DeepSeek incluyeron credenciales corporativas, información policial china y datos vinculados a organismos rusos de defensa.

La compañía atribuyó, además, 151 millones de intercambios a una campaña asociada a Alibaba destinada a extraer “capacidades” de Claude para sus propios modelos.

La tesis para las empresas queda resumida así: “Shadow AI no es solo usar una IA no autorizada. También es no saber quién está entre tu empresa y el modelo”.

Para CyberBaum y su partner Airia, un programa serio de gobierno de IA debería controlar los proveedores aprobados, los dominios y gateways autorizados, las API keys y los límites de gasto, el DLP sobre prompts, el egress hacia servicios de IA, el inventario de herramientas usadas por los desarrolladores y la detección de proxies y APIs no oficiales.

La pregunta que queda planteada para las empresas y su CISO es si pueden demostrar hoy que el “Claude”, “Gemini” o “GPT” que usa su personal está realmente conectado al proveedor que dice estar utilizando.

El descuento puede ser del 90% y el logotipo puede parecerse al original, pero la pérdida de control puede llegar a ser del 100%.

Autor: Francisco Venegas Aros

Ingeniero Informático, MBA y Máster en Ciberseguridad, Diplomado en IA y Ética Empresarial

Con Información de revistaseguridad.cl

Editor

Redacción.

Deja tu comentario