La IA está mejorando a la hora de encontrar cosas, incluidas tus contraseñas
Los agentes de IA mejoran constantemente en la detección de información confidencial, como contraseñas, datos financieros y secretos de API, si estos se encuentran expuestos en lugares obvios.
Es posible que hayas seguido las recientes noticias sobre el ataque de un agente malicioso de OpenAI a los servidores de Hugging Face durante una evaluación.
Sin embargo, quizás no te hayas percatado de que, en la declaración pública de OpenAI sobre el ataque, se incluye una admisión de que sus modelos de IA ya habían estado atacando credenciales en línea expuestas públicamente incluso antes de este incidente. Al día siguiente de la declaración de OpenAI, Anthropic presentó un informe sobre incidentes similares con varios modelos Claude, que se remontan a abril de este año.
Hace unos años, la revista Security Magazine publicó un estudio que reveló que en 2022 circulaban en la web oscura hasta 24 mil millones de combinaciones de nombres de usuario y contraseñas. Esto sin siquiera considerar todos los tokens, secretos y claves API expuestos en repositorios públicos como GitHub o Hugging Face. Toda esta información es accesible para cualquier persona con conexión a internet, pero gracias a la capacidad de procesamiento de la IA, ahora se puede descubrir y ejecutar a una velocidad récord.
Los ciberdelincuentes especializados en este tipo de intrusiones suelen utilizar herramientas de IA para extraer credenciales de usuario expuestas públicamente.
Ahora, como acabamos de ver con OpenAI, parece que los modelos de lenguaje complejos pueden incluso encontrar y utilizar por su cuenta estas credenciales expuestas. Entonces, ¿Cómo proteger las cuentas de usuario en plataformas en línea?
Primero, hay que comprobar si las credenciales han sido expuestas. Después, hay que tomar medidas inmediatas para solucionarlo.
Imagen: Investigadores descubren más de 1.500 claves API expuestas en Hugging Face. Crédito: Lasso Security
¿Dónde encuentran los modelos de IA las credenciales expuestas?
Si bien el uso de IA para extraer datos expuestos es un problema reciente, las filtraciones de datos en sí mismas no lo son. Sin embargo, los agentes facilitan y agilizan la búsqueda de credenciales filtradas, ya que pueden analizar grandes cantidades de información en tiempo récord o incluso ejecutar ataques de forma automatizada. Existen varias rutas comunes a través de las cuales se produce la extracción automatizada de datos mediante IA, todas relacionadas con algún tipo de error humano que permite en primer lugar que los datos confidenciales sean accesibles.
Filtraciones públicas de datos
Tras una importante filtración de datos o un ciberataque, los archivos que contienen una gran cantidad de nombres de usuario, contraseñas, correos electrónicos y otros datos confidenciales comprometidos terminan en foros y mercados de la web oscura. Estos archivos son fáciles de buscar y, a menudo, de acceso público, lo que significa que los ciberdelincuentes pueden encontrarlos con la misma facilidad que un atacante humano.
En junio de 2026, se filtró una base de datos con más de 24 mil millones de credenciales en un clúster de Elasticsearch, con referencias cruzadas a vulnerabilidades activas para facilitar a los hackers la selección de objetivos fáciles. A mediados de 2025, se produjo otra importante filtración de datos que resultó en la exposición de 16 mil millones de credenciales .
Credenciales expuestas en el código fuente
Los desarrolladores suelen incluir por error claves API, tokens y contraseñas en repositorios de código públicos, sobre todo cuando tienen prisa o utilizan herramientas de codificación rápidas. Si una persona revisara GitHub o Hugging Face, no vería estas credenciales expuestas. Sin embargo, si un hacker o un agente de IA decide acceder al código fuente, esas credenciales son fácilmente accesibles. En 2023, Lasso Security descubrió más de 1.500 claves API expuestas en Hugging Face, muchas de las cuales pertenecían a importantes empresas tecnológicas como Meta y Google.
Ataques de inyección rápida dirigidos
Aunque tus credenciales no se expongan con antelación, la inyección de código ha facilitado enormemente el acceso no autorizado a dispositivos y la extracción de credenciales de usuario y cuentas con sesión iniciada.
Los hackers pueden manipular agentes de IA con acceso al almacenamiento local para buscar contraseñas desprotegidas y cookies de sesión del navegador, que luego pueden enviar de forma remota a atacantes que las utilizan para vulnerar tus cuentas privadas. Si tu agente de IA tiene acceso a tu dispositivo y navegador web, eres especialmente vulnerable. En algunos casos, un hacker remoto puede tomar el control total de tu sistema y realizar vigilancia silenciosa sin que te des cuenta.
Cómo comprobar tu exposición actual
Es posible que ni siquiera sepas si tus credenciales terminan en una base de datos pública o en un archivo de código abierto, o si estás siendo víctima de un intento de inyección de contraseña en este preciso momento, a menos que utilices herramientas y estrategias específicas para monitorear la fuga de datos. Basándonos en los tres puntos de exposición que mencionamos anteriormente, aquí le presentamos algunas herramientas y estrategias que funcionan para identificar y solucionar posibles fugas:
Compara tu correo electrónico y contraseña con las filtraciones de datos conocidas
Have I Been Pwned mantiene una base de datos actualizada constantemente sobre robos de información y filtraciones de datos conocidos. Solo en junio de 2026, extrajeron 56 millones de direcciones de correo electrónico de los registros de los ladrones en un solo lote. Además, es totalmente consultable y de uso gratuito.
Puedes buscar por dirección de correo electrónico o contraseña para comprobar si tus credenciales se han visto comprometidas por una reciente filtración de datos. Si deseas buscar en varias direcciones de correo electrónico de un dominio compartido de tu propiedad, puedes obtener una suscripción de pago desde tan solo 4,39 $ al mes. Esto también te da acceso a su API, junto con un servicio de monitorización en tiempo real que comprueba constantemente si tu dominio ha sufrido alguna vulneración.
Analiza tus repositorios de código en busca de secretos expuestos
Si escribes código, tienes un sitio web o mantienes algún repositorio público, existe una alta probabilidad de que credenciales privadas, como contraseñas o tokens, terminen en tus archivos de código fuente accesibles al público debido a errores humanos o problemas técnicos.
Puedes usar herramientas gratuitas como TruffleHog o Gitleaks para escanear tus repositorios públicos, sistemas de almacenamiento en la nube, wikis, registros y bases de datos en busca de secretos expuestos. Estas herramientas pueden alertarte incluso si una credencial expuesta se eliminó de tu repositorio activo, pero aún existe en un historial de versiones de acceso público.
Si tienes un sitio de WordPress con muchos plugins o temas, puedes encontrar vulnerabilidades similares usando WPScan. Los repositorios de GitHub también tienen acceso a su propia herramienta de escaneo de secretos integrada, que puede escanear tus repositorios en busca de claves API comprometidas en pocos clics.
Revisa tus agentes de IA para comprobar los permisos y las aplicaciones conectadas
Los ataques de inyección instantánea no dependen de credenciales públicas o expuestas, sino que se dirigen a los agentes de IA que tienen acceso a tus dispositivos y aplicaciones. Si utilizas plataformas como ChatGPT Work, Claude Cowork, Microsoft Copilot , etc., debes revisar periódicamente tu plataforma de IA para comprobar a qué archivos y servicios tiene acceso. En general, siempre es mejor restringir el acceso privilegiado, a menos que la tarea específica lo requiera, para que tu agente no pueda explorar tus sistemas de archivos ni conceder acceso a plataformas en línea conectadas en las que tengas cuentas.
Otra cosa que debes hacer es revisar los registros de actividad de tu plataforma de IA para asegurarte de que no esté realizando ninguna acción no autorizada, como acceder a carpetas por su cuenta o intercambiar datos con fuentes no aprobadas. Si detectas algo sospechoso, revoca los permisos de inmediato para evitar mayores daños y cambia las credenciales de tu cuenta comprometida.
Qué hacer si has estado expuesto al rastreo web mediante IA
Si al ejecutar estas comprobaciones se detectó alguna anomalía, debes tomar medidas inmediatas para evitar que tus cuentas se vean comprometidas. A continuación, le indicamos qué hacer si te das cuenta de que podrías estar expuesto al rastreo web mediante IA.
Restablece la contraseña y luego cierra sesión en todas las sesiones
Si sospechas que tu contraseña se ha visto comprometida, ya sea por filtraciones de datos o ataques de inyección de protocolo dirigidos a tu dispositivo, lo primero que debes hacer es iniciar sesión en tu cuenta y restablecerla. Puedes usar un generador de contraseñas aleatorias para crear una difícil de adivinar, idealmente con una combinación de números, símbolos y texto.
Una vez que hayas restablecido la contraseña, busca una opción que diga algo como "cerrar sesión en todas las sesiones". Si no la encuentras, verifica si tu cuenta tiene una opción de "administrar dispositivos" para gestionar individualmente las sesiones de cada dispositivo. Asegúrate de cerrar sesión en todos los dispositivos y sesiones para que los atacantes no conserven el acceso en caso de que ya hayan comprometido tu cuenta.
Cambia tus claves y tokens API en cuanto sospeches de una fuga
Si sus datos comprometidos incluyen claves API, tokens, secretos u otras credenciales de desarrollador en código fuente de acceso público, no esperes a que se produzca un ciberataque para restablecerlas. Es mejor asumir que es probable que se produzca un ataque si aún no ha ocurrido, así que reemplaza de inmediato tus credenciales por unas nuevas.
Pero no te detengas ahí. Revisa minuciosamente todo tu código en producción, los registros de CI/CD, las exportaciones de chat y los documentos y archivos compartidos para comprobar si la misma clave o token se ha reutilizado en otro lugar. Si es así, restablece cada instancia de la credencial filtrada para que los atacantes no puedan realizar un ataque de fuerza bruta contra todas tus cuentas utilizando el secreto comprometido.
Utiliza una aplicación de autenticación o una clave de seguridad en lugar de SMS
La autenticación de dos factores (2FA) es una medida de seguridad fundamental que previene la mayoría de los intentos de robo de cuentas durante los ciberataques. Incluso si un hacker logra obtener una contraseña comprometida, no podrá acceder a tus cuentas a menos que también tenga acceso al código de un solo uso de tu aplicación de autenticación o a tu clave de seguridad privada.
Para una mayor seguridad, evita usar la autenticación por SMS al activar la autenticación de dos factores (2FA). Los mensajes SMS se pueden interceptar fácilmente mediante el intercambio de tarjetas SIM, lo cual no representa un problema grave si solo se ha visto comprometida su contraseña, pero sí un problema mucho mayor si sus cuentas terminan en una filtración masiva de datos tras una brecha de seguridad en una gran empresa.
Las aplicaciones de autenticación como Google Authenticator, Bitwarden, 2FAS, Authy, etc., ofrecen una seguridad mucho mayor, ya que están vinculadas a tu dispositivo y cuenta específicos. Las llaves de seguridad físicas también son una excelente opción que te protege de todo tipo de ataques digitales, puesto que iniciar sesión requiere acceso a un dispositivo físico.
No incluyas tus credenciales directamente en el repositorio
Aunque ese proyecto de GitHub sea solo para pruebas, incluir tus secretos y tokens directamente en un repositorio público facilitará que los ciberdelincuentes roben tus credenciales de inicio de sesión. En lugar de pegar tus claves API directamente en los archivos de script, usa variables de entorno o gestores de secretos específicos.
Al asignar permisos a los asistentes de IA, sigue los principios de mínimo privilegio
Los agentes de IA o navegadores como ChatGPT Work, Perplexity Comet, Dia o Claude Cowork se ejecutan directamente en tu escritorio y realizan tareas como programar, gestionar archivos y navegar por internet de forma autónoma. Sin embargo, si les concedes acceso total a todo tu dispositivo, los ataques de inyección de cookies pueden robar fácilmente archivos que almacenan tus credenciales o sesiones de cookies activas de las cuentas que has conectado a tu navegador.
Limita los permisos de acceso de tu agente de IA a un único sistema de archivos o carpeta controlada. Para todo lo demás, aprueba las solicitudes tarea por tarea para evitar ataques de inyección automática de mensajes.
Desactiva las cuentas antiguas cuando dejes de usarlas
Cuando dejas de usar tus cuentas en línea pero no las eliminas ni las desactivas, permanecen en la base de datos de la empresa junto con tu antigua contraseña, datos de pago y otra información personal. Estas cuentas inactivas en plataformas en línea son un objetivo predilecto para los ciberdelincuentes que utilizan inteligencia artificial para robar información, ya que les resulta más fácil explotarlas debido a las medidas de seguridad reducidas y la autenticación obsoleta.
Cuando dejes de usar una cuenta, asegúrate de utilizar las opciones integradas de la plataforma para "cerrar cuenta" o "eliminar cuenta" para borrar permanentemente tu información de su base de datos. Si estas opciones no están disponibles en la interfaz de usuario de la plataforma, podría valer la pena enviar un correo electrónico al equipo de atención al cliente para que desactiven la cuenta, aunque esto suponga un pequeño inconveniente.
Algunas empresas conservarán tus datos en sus archivos por motivos de cumplimiento normativo durante un período determinado después de desactivar la cuenta, pero normalmente no se trata de un período de tiempo indefinido, y mientras tanto, tu cuenta no quedará expuesta a ser explotada.









