
Una cuenta de IA robada se revende hoy en foros clandestinos por una fracción de su precio oficial. Anthropic acaba de documentarlo con datos concretos: en su informe de inteligencia de amenazas publicado el 10 de septiembre de 2026, la empresa describe una red que revendía accesos a Claude hasta un 97% más baratos que la tarifa normal, mientras espiaba en silencio a los usuarios que creían haber hecho un buen negocio. Para una pyme suscrita a Claude, ChatGPT o Gemini, o tentada por una oferta de acceso a IA a precio de saldo, este informe llega en el momento oportuno.
En resumen
- Anthropic publicó el 10 de septiembre de 2026 un informe sobre actividad maliciosa detectada entre diciembre de 2025 y agosto de 2026.
- Una red apodada "Poison Claude" revendía accesos a Claude Opus y Sonnet al 5-15% del precio oficial, haciendo pasar el tráfico por un servidor intermedio capaz de leer cada pregunta y cada respuesta.
- Según el Google Threat Intelligence Group (GTIG), los precios de las cuentas de IA robadas (Claude, Gemini, Cursor Pro, Devin) en el mercado negro se han más que duplicado en 2026, señal de una demanda creciente.
- Un lote de datos robados analizado por Okta contenía tokens de autenticación válidos para Google, Microsoft, Anthropic, Amazon y Cursor, procedentes de 5.871 máquinas infectadas en 162 países.
- Para una pyme, la regla es simple: una oferta de acceso a IA notablemente más barata que la tarifa oficial debe considerarse sospechosa por defecto.
Un mercado negro que crece con el uso profesional de la IA
Cuanto más confían las pymes y las grandes empresas tareas a herramientas como Claude, ChatGPT, Gemini o asistentes de código como Cursor, más valor adquieren para los ciberdelincuentes las credenciales que dan acceso a estas herramientas. Esa es la conclusión del Google Threat Intelligence Group: los precios en los mercados clandestinos para cuentas de IA robadas se han más que duplicado a lo largo de 2026. Estas cuentas no solo sirven para chatear gratis: dan acceso a modelos potentes, a veces conectados a las herramientas internas de la empresa víctima, lo que las convierte en un objetivo prioritario.
Anthropic va más allá en su informe "Detecting and countering misuse of AI" y detalla un caso concreto que revela los métodos empleados.
El caso "Poison Claude": anatomía de una estafa
Un actor que Anthropic identifica como GTG-50021 montó una red de revendedores fraudulentos que ofrecían acceso a Claude a precio de saldo, bajo la marca no oficial "Poison Claude".
Diciembre 2025 - agosto 2026
Actividad detectada
De forma continua
Financiación del servicio
10 de septiembre de 2026
Publicación del informe de Anthropic
El mecanismo es simple pero eficaz: un cliente busca un acceso más barato a Claude Opus o Sonnet, encuentra una oferta al 5-15% del precio oficial, paga en criptomoneda y recibe un acceso que parece funcionar. En realidad, sus solicitudes no van directamente a Anthropic: pasan por un servidor intermedio controlado por la red fraudulenta, que puede así leer, y potencialmente modificar, cada intercambio, además de robar de paso las credenciales reales de Anthropic de la víctima.
Para recordar
Un acceso a IA "demasiado barato" no es solo una estafa financiera. Si pasa por un servidor de terceros no oficial, todos los datos enviados al modelo (código fuente, contratos, información de clientes) pueden ser leídos, copiados o modificados sin que lo sepas.
Por qué esto afecta directamente a tu pyme
Una pyme que busca ahorrar en sus herramientas de IA puede sentirse tentada por ofertas de "acceso ilimitado" o "licencia con descuento" encontradas fuera de los canales oficiales, en particular a través de revendedores no listados o grupos en redes sociales. Los riesgos concretos identificados por Anthropic y Google se dividen en tres tipos:
Canal oficial
Revendedor no oficial
El riesgo no se limita al usuario que compró el acceso fraudulento: Anthropic recomienda a las organizaciones tratar las claves API y las integraciones de agentes con el mismo rigor que las credenciales de producción, porque así es exactamente como los atacantes las tratan. Una clave API olvidada en un repositorio de código público, un contenedor de aplicación o una app móvil es una puerta de entrada tan valiosa como una cuenta robada en el mercado negro.
Cómo proteger tu pyme desde ahora
No hace falta un equipo de seguridad dedicado para reducir mucho este riesgo. Cuatro hábitos bastan para la mayoría de las pymes:
Comprar solo por canales oficiales
Tratar las claves API como contraseñas críticas
Activar la autenticación de dos factores y el seguimiento de conexiones
Sensibilizar a tus equipos con la regla del sentido común
Señales de alerta a vigilar
| Señal observada | Qué hacer |
|---|---|
| Acceso a IA vendido a menos del 30% de la tarifa oficial | Considerar la oferta como fraudulenta por defecto |
| Pago exigido únicamente en criptomoneda | Señal de alerta fuerte, ajena a una suscripción legítima |
| Cuenta compartida entre varios usuarios desconocidos | Riesgo de fuga de tus datos hacia terceros |
| Clave API visible en un repositorio de código, script o app | Revocarla de inmediato y generar una nueva |
| Sin factura ni contrato identificable a nombre del proveedor | No conectar nunca datos sensibles a ella |
Una señal alentadora
La publicación detallada de este tipo de informes por parte de Anthropic y Google es en sí misma una buena noticia: los grandes laboratorios de IA invierten ahora en una vigilancia activa de sus propios ecosistemas y comparten sus hallazgos públicamente, lo que ayuda a las empresas clientes a protegerse mejor.
Preguntas frecuentes
¿Cómo sé si mi cuenta de IA profesional ha sido comprometida?
Revisa regularmente los registros de conexión y uso desde la consola de administración de tu proveedor (Anthropic, OpenAI o Google). Una actividad inusual (inicios de sesión desde países inesperados, picos de consumo inexplicados) es la primera señal a vigilar.
¿Una oferta de acceso a IA más barata es siempre una estafa?
No necesariamente, si proviene de un revendedor autorizado oficialmente por el proveedor (a menudo listado en su sitio web). En cambio, un acceso a menos del 30% de la tarifa oficial, pagado en criptomoneda u ofrecido fuera de cualquier canal identificable, debe considerarse sospechoso por defecto.
¿Qué riesgo corre una pyme si usa un acceso a IA fraudulento sin saberlo?
Los datos enviados al modelo (código, contratos, información de clientes) pueden ser leídos o copiados por el operador del servicio fraudulento. Sus credenciales reales también pueden ser robadas y revendidas a su vez, exponiendo a la empresa a otros ataques.
¿Qué recomienda Anthropic a las empresas para protegerse?
Tratar las claves API y las integraciones de agentes de IA con el mismo rigor que las credenciales de producción: almacenamiento seguro, permisos limitados y compra exclusivamente a través de canales autorizados.
¿Quieres estructurar el uso de la IA en tu empresa para evitar este tipo de riesgo? Consulta nuestros recursos sobre cómo asegurar conectores y agentes de IA, o descubre nuestra guía para gestionar el shadow AI en pymes.


