September 9, 2026
Los registros de infostealers están revelando tokens de sesión de IA y claves de API reutilizables que eluden el MFA
Okta analizó un volcado de infostealer de 7 GB procedente de 5.871 máquinas y encontró 1.843 JWT y JWE sin expirar, incluidos 555 vinculados a servicios de IA como Google, Anthropic, OpenAI, Cursor y Character.ai, además de 24 claves de API aún válidas para Gemini, OpenAI, Groq y OpenRouter. Reproducir estos tokens otorga acceso a las cuentas sin contraseña ni MFA, lo que habilita el LLMjacking y el robo de recursos, y el 17,7 % de los JWT contenía PII en texto claro.
Las claves de API y los tokens de sesión robados son la vía más económica hacia los servicios de IA, por lo que limitar el alcance de los tokens, aplicar caducidades cortas y detectar credenciales reproducidas en los endpoints de API son controles críticos.
API Security
Leer la historia completa