282 aplicaciones de IA de iOS pierden claves API y abren acceso a proxy de IA en un estudio de tráfico de red – CYBERDEFENSA.MX

Los investigadores probaron 444 aplicaciones de chatbot de IA para iPhone y descubrieron que 282 de ellas, casi dos tercios, expusieron acceso pago a IA a través del tráfico de su red.

En muchos casos, la ruta de entrada era visible simplemente observando lo que enviaba la aplicación: una clave API de texto sin formato, un token reutilizable o un servidor backend que aceptaba solicitudes sin ninguna clave.

Quien lo obtenga puede enviar solicitudes de modelo a la cuenta del desarrollador, y el desarrollador paga la factura. Tres meses después de que los investigadores advirtieran a los desarrolladores, sólo el 28% lo había solucionado.

El trabajo, de investigadores de la Universidad Wake Forest, es el primer estudio en profundidad del problema en iOS. Es sorprendente en parte por el poco esfuerzo que requirió el espionaje. El equipo utilizó una herramienta que construyeron, LLMKeyLensque observa el tráfico de una aplicación y extrae las credenciales a medida que pasan. Sin jailbreak, sin abrir la aplicación.

La clave es el secreto que permite a la aplicación llamar a un servicio como OpenAI o Google Gemini. Insértelo en la aplicación y quedará expuesto con cada solicitud que realice la aplicación.

Ciberseguridad

Los 282 se clasificaron en uno de tres grupos:

  • Teclas de texto sin formato (54 aplicaciones): la clave se envía de forma abierta, legible desde una única solicitud capturada.
  • No se necesita clave (92 aplicaciones): la aplicación enruta las solicitudes a través de un servidor que responde a cualquiera, sin comprobar quién pregunta. Un relevo abierto a una cuenta AI paga.
  • Tokens reproducibles (136 aplicaciones, las más comunes): la aplicación entrega tokens de acceso temporales en lugar de la clave sin formato, el enfoque que se supone es más seguro, pero los tokens se filtran en el mismo tráfico y, por lo general, seguían siendo válidos cuando se capturaban. Algunos no fueron en absoluto temporales, como lo muestran los casos siguientes.

Para 28 de las 54 aplicaciones de texto sin formato, la misma solicitud también expuso el mensaje oculto del sistema de la aplicación, las instrucciones detrás de escena que definen lo que hace el asistente y cómo funciona el producto. Una captura, dos premios.

Las filtraciones abarcan al menos diez proveedores de IA, siendo OpenAI el más común, y abarcan 13 categorías de aplicaciones. Las aplicaciones de productividad fueron el grupo más grande; Las aplicaciones de salud y fitness tuvieron la tasa de fuga más alta. Las aplicaciones médicas y financieras, en particular, no filtraron nada. La mayoría de las aplicaciones afectadas eran pequeñas, pero no todas: una tenía más de dos millones de valoraciones de usuarios.

Esto no es dinero teórico. Las claves de IA robadas alimentan una práctica que la industria llama LLMjacking, donde los atacantes ejecutan las claves de otras personas para obtener acceso gratuito al modelo. Sysdig calculó el peor de los casos en el que las credenciales robadas podrían generar más de 46.000 dólares al día en cargos de inteligencia artificial.

Los investigadores notificaron a los 282 desarrolladores y esperaron tres meses. Sólo el 28% lo había solucionado claramente.

Otro 23% todavía estaba muy abierto; el acceso filtrado estaba funcionando. El resto se desconectó, se volvió inaccesible o devolvió errores. Las aplicaciones de tokens eran a menudo las peores: una aplicación popular, con más de 100.000 valoraciones, fijó su token de acceso para que expirara en el año 2125, un pase de cien años.

El token de una hora de otra aplicación todavía funcionaba 128 días después de haber expirado.

Ciberseguridad

La solución es un viejo consejo que pocos siguieron: no introduzcas la clave en la aplicación. Enrute las llamadas de IA a través de su propio servidor, haga que ese servidor verifique quién llama y revoque cualquier clave que ya se haya filtrado.

Los investigadores también quieren que los proveedores de inteligencia artificial etiqueten las claves del lado del cliente como inseguras en su documentación y marquen las claves que de repente son utilizadas por miles de dispositivos, y quieren que Apple revise esto durante la revisión de la App Store.

El patrón me resulta familiar. Un estudio de 2025, LM-exploradorencontró el mismo cableado de IA inseguro en aplicaciones de Android y automáticamente accedió a 120 de ellas. Una auditoría más grande, Aplicaciones con fugasextrajeron secretos de miles de aplicaciones de Android e iOS y descubrieron que los desarrolladores habitualmente no revocan las claves incluso después de eliminarlas, dejando las antiguas activas.

Otros han investigado el ecosistema de aplicaciones LLM más amplio para agujeros similares. La fiebre de la IA no ha cambiado el hábito. Ha aumentado la factura, porque ahora se carga una clave filtrada con el token.

Una advertencia: la cifra de dos tercios es un piso. Muchas aplicaciones bloquearon la interceptación por completo y el estudio cubre solo la App Store de EE. UU. a finales de 2025, por lo que la tasa real probablemente sea mayor.

Cinco lugares donde los SOC maduros mantienen el MTTR rápido y otros pierden el tiempo – CYBERDEFENSA.MX

Los equipos de seguridad suelen presentar el MTTR como un KPI interno. Los líderes lo ven de otra manera: cada hora que una amenaza permanece dentro del entorno es una hora de posible filtración de datos, interrupción del servicio, exposición regulatoria y daño a la marca.

La causa fundamental del lento MTTR casi nunca es «falta de analistas». Casi siempre se trata del mismo problema estructural: inteligencia sobre amenazas que existe fuera del flujo de trabajo. Feeds que requieren búsqueda manual. Informes que viven en una unidad compartida. Enriquecimiento que ocurre en una pestaña separada. Cada transferencia cuesta minutos; en el transcurso de una jornada laboral, esos minutos se convierten en horas.

Los SOC maduros han colapsado esas transferencias. Su inteligencia está integrada en el propio flujo de trabajo en el momento exacto en que se debe tomar una decisión. A continuación se muestran los cinco lugares donde la separación es más importante.

1. Detección: detectar amenazas antes de que se conviertan en incidentes

En muchos SOC, la detección comienza solo cuando se activa una alerta. En ese punto, es posible que el atacante ya tenga un punto de apoyo, perseverancia o algo peor.

Los SOC maduros cambian esta dinámica al ampliar su visibilidad más allá de las señales internas. Con ANY.RUN Fuentes de inteligencia sobre amenazasingieren continuamente nuevos indicadores de ataques del mundo real y los comparan con su propia telemetría. Esto significa que la infraestructura sospechosa puede detectarse incluso antes de que active las alertas tradicionales.

El efecto es sutil pero poderoso. La detección avanza hacia arriba. En lugar de reaccionar ante incidentes confirmados, los equipos comienzan a detectar la actividad en sus primeras etapas, cuando la contención es más rápida y mucho menos costosa.

TI Feeds: fuentes de datos y beneficios

Desde una perspectiva empresarialaquí es donde el riesgo se reduce silenciosamente. Cuanto antes se identifique una amenaza, menos oportunidades tendrá de convertirse en una infracción costosa.

2. Triaje: convertir la incertidumbre en claridad instantánea

Si la detección se trata de ver, la clasificación se trata de decidir. Y aquí es donde muchos SOC pierden impulso.

En entornos menos maduros, la clasificación a menudo se convierte en una miniinvestigación. Los analistas alternan entre herramientas, buscan contexto y escalan alertas «por si acaso». El proceso se vuelve cauteloso, lento y costoso en términos de esfuerzo humano.

Los SOC maduros comprimen este paso drásticamente. Usando ANY.RUN Búsqueda de inteligencia de amenazasenriquecen los indicadores al instante, extrayendo el contexto de comportamiento de ejecuciones de malware reales. En lugar de adivinar si algo es malicioso, los analistas comprenden inmediatamente qué hace y qué tan grave es. Las decisiones se vuelven más rápidas, las escalaciones más precisas y los analistas de nivel 1 manejan mucho más por sí solos. Por ejemplo, simplemente busque un dominio sospechoso detectado en su perímetro y descubra instantáneamente que pertenece a la infraestructura de robo de MacSync:

Búsqueda de dominios con un veredicto rápido «malicioso» y IOC

Lo que acelera aún más este proceso es la búsqueda impulsada por IA dentro de TI Lookup. En lugar de depender de una sintaxis precisa, filtros complejos o una profunda familiaridad con los parámetros de consulta, los analistas pueden describir lo que buscan y traducirlo en consultas estructuradas, eliminando una capa de fricción que tradicionalmente ralentiza las investigaciones.

Esto no sólo hace que los expertos sean más rápidos; hace que los analistas menos experimentados sean mucho más eficaces. La barrera para las capacidades de búsqueda avanzada cae y el tiempo dedicado a descubrir cómo buscar se reemplaza por centrarse en lo que significan los resultados. Las decisiones se vuelven más rápidas, las escalaciones más precisas y los analistas de nivel 1 manejan mucho más por sí solos.

para el negocioesto se traduce en eficiencia que no requiere contrataciones adicionales. El SOC simplemente se vuelve más capaz con los mismos recursos.

Detenga las amenazas antes de que empiecen a costar: integrar TI en vivo.

3. Investigación: de pistas fragmentadas a una historia coherente

La investigación es donde el tiempo puede alargarse más. En muchos SOC, es un proceso de unir fragmentos: registros de un sistema, verificaciones de reputación de otro, conjeturas de comportamiento basadas en datos limitados.

Esta fragmentación es costosa. No sólo en minutos, sino en carga cognitiva.

Los SOC maduros reducen esa complejidad al anclar las investigaciones en inteligencia rica en contexto. Con ANY.RUN ecosistema de inteligencia de amenazas: los indicadores no son sólo etiquetas. Están conectados a datos de ejecución reales, cadenas de ataques y comportamientos observables.

En lugar de reconstruir lo que pudo haber sucedido, los analistas pueden ver lo que realmente sucedió. La investigación se centra menos en la búsqueda y más en la comprensión.

Este cambio acorta el tiempo de análisis y eleva la calidad general de las decisiones. También permite a los analistas menos experimentados operar con mayor confianza, lo que a menudo es una ventaja que se pasa por alto.

Desde un punto de vista empresarialinvestigaciones más rápidas y claras significan un tiempo de permanencia reducido, lo que limita directamente la escala del daño potencial.

Basada en datos en tiempo real de más de 15 000 organizaciones y 600 000 analistas que detonan malware en vivo y muestras de phishing todos los días, esta inteligencia de comportamiento conecta IOC sin procesar con la ejecución de ataques reales, TTP y artefactos. ¿El resultado? El MTTR cae drásticamente porque el contexto es instantáneo, la automatización es precisa y las decisiones son seguras.

4. Respuesta: actuar a la velocidad de la confianza

Incluso cuando se identifica una amenaza, la respuesta puede demorarse. Los pasos manuales, los manuales inconsistentes y los retrasos entre la decisión y la acción estiran el MTTR.

Los SOC maduros tratan la respuesta como algo que debería ocurrir casi automáticamente una vez que se confirma una amenaza. Al integrar ANY.RUN Threat Intelligence Feeds en las plataformas SIEM y SOAR, lo que garantiza que los indicadores maliciosos conocidos desencadenen acciones inmediatas como el bloqueo o el aislamiento.

Integraciones y conectores de TI Feeds

Hay cierta elegancia en esto. El sistema no reacciona con vacilación, sino con certeza. El tiempo entre “sabemos que esto es malo” y “está contenido” se reduce a segundos.

para el negocioaquí es donde se minimiza el impacto operativo. Una contención más rápida reduce el tiempo de inactividad, protege los activos críticos y evita que las interrupciones se produzcan en cascada entre los sistemas.

5. Búsqueda y prevención de amenazas: aprender antes de que vuelva a doler

La diferencia final entre SOC maduros y menos maduros radica en lo que sucede entre incidentes.

Los equipos reactivos pasan de una alerta a otra y a menudo encuentran variaciones del mismo ataque sin darse cuenta. Hay poco tiempo o estructura para el trabajo proactivo.

Los SOC maduros crean deliberadamente ese espacio. Con ANY.RUN Informes de amenazas y fuentes de inteligencia continuamente actualizadas, rastrean las campañas emergentes, comprenden las técnicas de los atacantes y adaptan sus defensas con anticipación.

Con el tiempo, esto crea un efecto compuesto. El SOC no sólo responde más rápido. Para empezar, encuentra menos incidentes.

Desde una perspectiva empresarialaquí es donde la ciberseguridad comienza a parecer menos una extinción de incendios y más una gestión de riesgos. Menos sorpresas, menos interrupciones y una postura de seguridad general más sólida.

A dónde va realmente el tiempo

Lo que queda claro en las cinco áreas es que los retrasos rara vez se deben a un solo fracaso dramático. Provienen de pequeñas y repetidas ineficiencias. Una parte faltante de contexto aquí, una búsqueda adicional allá, una decisión retrasada en algún punto intermedio.

Individualmente, estos momentos parecen menores. Juntos, extienden el MTTR mucho más allá de lo que debería ser.

Los SOC maduros resuelven esto no acelerando a las personas, sino rediseñando la forma en que fluye la información. Cuando la inteligencia sobre amenazas de ANY.RUN, que incorpora TI Feeds, TI Lookup y Threat Reports, se integra en los flujos de trabajo diarios; la necesidad de buscar, verificar y cotejar se reduce drásticamente. La obra cambia de naturaleza. Los analistas dedican menos tiempo a buscar datos y más a tomar decisiones.

Impulse su SOC hasta la madurez con inteligencia de amenazas conductuales. Reduzca el MTTR y proteja los ingresos.

Contacta con ANY.RUN y elige tu plan

Para el liderazgo, las implicaciones son sencillas pero significativas.

Mejorar el MTTR no es sólo un objetivo técnico. Es una palanca empresarial. Una detección y respuesta más rápidas reducen la probabilidad de incidentes importantes, limitan las interrupciones operativas y mejoran el retorno de las inversiones en seguridad existentes.

ANY.RUN Threat Intelligence respalda esto en cada etapa de las operaciones del SOC:

  • Aporta visibilidad más temprana de las amenazas;
  • Acelera la toma de decisiones durante el triaje;
  • Simplifica las investigaciones con un contexto conductual real;
  • Permite una respuesta más rápida y automatizada;
  • Fortalece la defensa proactiva a través de un conocimiento continuo.

El resultado no es sólo un SOC más rápido, sino una organización más resiliente.

¿Encontró interesante este artículo? Este artículo es una contribución de uno de nuestros valiosos socios. Síguenos en noticias de google, Gorjeo y LinkedIn para leer más contenido exclusivo que publicamos.