Dark web: acceso robado a ChatGPT y Claude con 97% de descuento

Dark web: acceso robado a ChatGPT y Claude con 97% de descuento
Fuente: cloud.google.com

Las cuentas robadas de ChatGPT, Claude y Gemini ya tienen mercado propio en la dark web, y se venden con descuentos de hasta el 97% sobre el precio oficial. Lo cuenta el Financial Times a partir de los datos del Google Threat Intelligence Group (GTIG), el equipo de inteligencia de amenazas de Google, que ve un aumento fuerte este año de lo que el sector llama LLM-jacking.

LLM-jacking es usar la cuenta de IA o el cómputo de otro sin que lo sepa. Puede ser tu suscripción personal de Claude, la clave de API que tu equipo tiene en un fichero de configuración o los servidores de tu empresa en la nube. Y quien paga la factura eres tú.

Puntos clave

  • En los mercados de la dark web se ofrece acceso robado a modelos de OpenAI, Anthropic y Google con descuentos de hasta el 97%, según el Financial Times (26 de septiembre de 2026).
  • Algunos vendedores ofrecen "acceso garantizado": si la cuenta se detecta y se bloquea, te mandan otra.
  • El precio medio por cuenta de IA en los foros clandestinos que rastrea Google se ha más que duplicado en 2026. La demanda se concentra en credenciales de Claude y de Gemini, y sube también la de Cursor Pro y Devin.
  • John Hultquist, analista jefe del GTIG, dice que este año han visto un aumento importante tanto de la venta de credenciales robadas como del robo de cómputo por grupos que quieren usar modelos sin pagarlos.

Qué se vende exactamente

Hay dos productos distintos en ese mercado, y conviene separarlos porque el riesgo para una empresa es diferente en cada caso.

El primero son cuentas. Suscripciones de pago de ChatGPT, Claude o Gemini cuyas credenciales o sesiones se han robado al usuario legítimo. Los planes más caros de ChatGPT y Claude cuestan hasta 200 dólares al mes por usuario, así que con un 97% de descuento esa cuenta sale por unos 6 dólares. El comprador consume la cuota que paga otro hasta que alguien se da cuenta.

El segundo es cómputo. El atacante entra en la nube de una empresa que tiene acceso a modelos potentes, o a tarjetas gráficas caras, y lo usa para sus propias cargas de trabajo. La empresa sigue funcionando con normalidad mientras alguien gasta en paralelo.

El "acceso garantizado" dice mucho de lo maduro que está esto. Reponer la cuenta cuando la banean es un servicio posventa, con su margen calculado. Para ofrecerlo, el vendedor tiene que tener stock de sobra.

De dónde salen las cuentas

Google ya lo explicaba en su informe trimestral de amenazas del 8 de septiembre, que cubrimos aquí. La vía principal es el malware de siempre, los infostealers: programas que se cuelan con un instalador pirata o una extensión de navegador y copian contraseñas, cookies y sesiones guardadas en el equipo.

Lo nuevo es la lista de ficheros que buscan. El GTIG cita cuatro familias activas (LUMMAC.V2, STEALC.V2, VIDAR y ACRSTEALER) y un caso concreto de mayo de 2026: los operadores de ACRSTEALER añadieron reglas para ir a por el `secrets.json` de Cline y el `config.yaml` de Continue, dos asistentes de programación. En esos ficheros puede haber claves de API en texto plano. Quien los roba entra directo a la cuota de pago de la víctima.

Con las sesiones pasa algo parecido. El 9 de septiembre contamos que suscriptores de Claude veían volar sus tokens sin estar trabajando, por sesiones robadas con este mismo tipo de malware. Una sesión robada no necesita tu contraseña ni tu segundo factor: el navegador ya estaba autenticado.

Cómo se roba el cómputo

El informe de Google describe una intrusión de abril de 2026 que se entiende paso a paso. Empezó con un token personal de GitHub expuesto. Con él, el atacante activó Gemini Enterprise en el proyecto de la víctima, levantó instancias de cómputo, creó repositorios propios en Artifact Registry y desplegó contenedores con LiteLLM (una pasarela que da acceso a varios modelos con una sola API) y con el framework de agentes Manus.

Después pidió por la API de cuotas de Google Cloud más capacidad de tarjetas NVIDIA RTX 6000 y arrancó más máquinas de 48 vCPU. Todo pagado por la víctima.

Hay también un uso menos económico. El GTIG atribuye a UNC6508, un grupo de espionaje vinculado a China, la instalación de modelos abiertos dentro de nubes comprometidas. Al usar un modelo propio en máquinas ajenas se salta la vigilancia que aplican las APIs comerciales, y encima no paga el cómputo. El FT resume el mercado así: el acceso ilícito a modelos se usa para extorsión, guerra y espionaje, además de para ahorrarse la factura.

Por qué ahora

La razón que da Google es de precio. El acceso premium a los modelos y el cómputo de alto rendimiento son una de las barreras principales para que un atacante use IA en serio. Robarlo y revenderlo es más barato que pagarlo, y cada vez hay más gente dispuesta a comprarlo: según el GTIG, en 2026 hay más compradores buscando cuentas de IA y más vendedores anunciándolas que el año anterior.

Tampoco ayuda cómo se vigila el gasto. Una empresa que está metiendo IA en sus procesos ve subir el consumo de cómputo cada mes, y es lo esperado. Hultquist lo apunta: ese crecimiento normal le da al atacante un sitio donde esconderse. Si tu factura de la nube sube un 30% este trimestre, lo primero que piensas es que el equipo está usando más IA.

Anthropic también lo ve desde su lado. Según el FT, su informe trimestral de mal uso detectó actores maliciosos usando Claude en más de dos docenas de países.

Por qué importa

Si en tu empresa hay suscripciones de IA repartidas entre el equipo, cada una es una credencial que ya tiene precio en un mercado. Y ese precio se ha duplicado este año.

Tres cosas que haría esta semana. Pasar las suscripciones sueltas pagadas con tarjeta de empleado a un plan de empresa con inicio de sesión único, que permite revocar accesos desde un panel. Buscar claves de API en ficheros de configuración de los portátiles de quien programa (el `.env`, el `secrets.json` de turno) y moverlas a un gestor de secretos. Y poner una alerta de presupuesto en la cuenta de la nube y en la consola de cada proveedor de modelos, con un umbral que te despierte si el gasto se sale de lo normal un fin de semana.

Nada de eso es caro. Lo caro es enterarte a final de mes, cuando la factura ya está hecha y el que la ha gastado está vendiendo tu acceso a otro.

Fuente original: cloud.google.com


Relacionado