Breaking
Tecnología

Cómo saber si han hackeado tu cuenta en una plataforma de IA

TechCrunchhace 2 h
Una pantalla de inicio de sesión de un portátil con un icono de candado
Una pantalla de inicio de sesión de un portátil con un icono de candadoPhoto: Markus Spiske / Pexels

Las aplicaciones de chat con IA se han convertido en una parte cotidiana de la vida diaria, y los usuarios comparten con ellas desde correos de trabajo hasta preguntas de salud personales, planificación financiera y anotaciones de diario privado. Eso convierte a estas cuentas en un objetivo cada vez más valioso para los atacantes.

A diferencia de una cuenta de correo o de redes sociales comprometida, una cuenta de IA secuestrada suele representar una amenaza más difícil de notar de inmediato. En lugar de publicar o enviar algo de inmediato, un atacante puede revisar en silencio conversaciones pasadas, recopilando pistas de contraseñas, información financiera o datos personales.

Los especialistas recomiendan revisar primero la sección de 'historial de inicio de sesión' o 'dispositivos activos' de la cuenta. La mayoría de las grandes plataformas de IA muestran en la configuración de la cuenta los dispositivos, navegadores y ubicaciones aproximadas usados recientemente para iniciar sesión; un dispositivo desconocido o una ubicación geográfica inesperada pueden ser una primera señal de compromiso.

Una segunda señal de alerta es encontrar conversaciones, búsquedas o contenido generado en el registro de actividad de la cuenta que uno mismo no creó. Varias plataformas ofrecen un historial de actividad detallado que permite a los usuarios revisar su propio uso pasado, y consultarlo con regularidad ayuda a detectar comportamientos inusuales a tiempo.

En tercer lugar, recibir correos inesperados de restablecimiento de contraseña o notificaciones de 'intento de inicio de sesión' en la dirección vinculada a la cuenta también merece atención. Los atacantes suelen intentar restablecer una contraseña antes de tomar el control de una cuenta, e incluso los intentos fallidos pueden dejar rastro en la bandeja de entrada.

Los métodos de pago vinculados son otra área que conviene revisar. Cargos desconocidos o mejoras de plan inesperadas en los extractos de tarjeta asociados a una suscripción de IA pueden indicar que la cuenta se está usando sin conocimiento del titular.

Si se sospecha que una cuenta ha sido comprometida, los especialistas recomiendan cambiar la contraseña de inmediato como primer paso, y activar la autenticación de dos factores si aún no está habilitada. Esta última bloquea la mayoría de los intentos de acceso no autorizado que dependen únicamente de conocer la contraseña.

Tras cambiar la contraseña, también es importante cerrar sesión en todos los demás dispositivos y sesiones activas vinculados a la cuenta. La mayoría de las plataformas ofrecen una opción de 'cerrar sesión en todos los dispositivos' en su configuración, cortando de inmediato el acceso a un posible atacante.

Los especialistas también desaconsejan reutilizar la misma contraseña en varias plataformas, y recomiendan contraseñas únicas y robustas, especialmente para las cuentas de correo y de IA. Un gestor de contraseñas puede facilitar esta práctica.

Por último, si se confirma un compromiso, se aconseja notificarlo al equipo de soporte de la plataforma y cambiar también cualquier información sensible -contraseñas, datos financieros, documentos privados- compartida en otros lugares, ya que la información revelada en una conversación con IA puede acabar en manos de un atacante y usarse para atacar otras cuentas.

Este artículo es un resumen editorial asistido por IA basado en TechCrunch. La imagen es una foto de archivo de Markus Spiske en Pexels.

Para seguir leyendo

Un avión eléctrico estacionado en la pista de un aeropuerto
Tecnología

El mayor avión totalmente eléctrico del mundo voló su primera prueba con solo 5 dólares de electricidad

Una empresa respaldada por aerolíneas comerciales completó el primer vuelo de prueba de lo que describe como el mayor avión totalmente eléctrico en volar, utilizando apenas unos 5 dólares de electricidad. El objetivo a más largo plazo de la compañía es desarrollar un avión de pasajeros comercial híbrido-eléctrico y, con el tiempo, totalmente eléctrico.

Ars Technicahace 2 h
Patrón digital abstracto que representa datos de píxeles
Tecnología

Ahora puedes desactivar las marcas de agua visibles de la IA de Google Gemini: esto es lo que realmente cambia

Google ahora permite a los usuarios desactivar la marca de agua visible que normalmente aparece en imágenes, videos y música generados con Gemini y sus modelos Nano Banana y Omni. La marca de agua invisible SynthID y los metadatos incrustados permanecen de todos modos, lo que significa que el contenido sigue siendo técnicamente rastreable como generado por IA aunque ya no lo parezca.

The Vergehace 1 d