> ## Content Index
> Fetch the complete content index at: https://fomoera.com/llms.txt
> Use this file to discover other available public pages before exploring further.

# Claude, Gemini y GPT con hasta 97% de descuento: el mercado negro de la IA que pagan otros
- URL: https://fomoera.com/mercado-negro-ia-descuentos-llm-jacking/
- Published: 2026-09-27T04:30:25.000Z
- Updated: 2026-09-27T04:30:25.000Z
- Description: Google detectó mercados clandestinos que revenden acceso a modelos de Anthropic, Google y OpenAI con rebajas enormes. La ganga sale de credenciales robadas y cuentas falsas cuya factura cubre alguien más, mientras el comprador le entrega sus prompts a un intermediario.
- Author: Patricia Rodriguez
- Tags: Tecnología y Ciencia, Ciberseguridad

Las cuentas y el acceso a modelos de Anthropic, Google y OpenAI se venden en mercados de la dark web con descuentos de hasta 97% sobre el precio oficial, según hallazgos del Google Threat Intelligence Group (GTIG) que publicó el Financial Times. La rebaja tiene una explicación incómoda: el LLM-jacking, es decir, el robo de credenciales y llaves de API para consumir capacidad de IA que paga otra persona o empresa. El propio GTIG ya había documentado a principios de septiembre que en 2026 creció la demanda de cuentas de IA en foros clandestinos, con Claude y Gemini a la cabeza, y que el precio promedio por cuenta se duplicó con creces.

## Qué encontró Google en los foros clandestinos

El informe que GTIG publicó el 8 de septiembre de 2026 en el [blog de inteligencia de amenazas de Google Cloud](https://cloud.google.com/blog/topics/threat-intelligence/from-prompting-to-autonomy-the-evolution-of-adversarial-ai?ref=fomoera.com) describe un mercado con más compradores y más vendedores que el año pasado. La demanda se concentra en credenciales de **Claude** y **Gemini**, y crece el interés por herramientas de programación autónoma como **Cursor Pro** y **Devin**.

La materia prima sigue saliendo del malware de robo de información. GTIG identifica familias como LUMMAC.V2, STEALC.V2, VIDAR y ACRSTEALER, y detecta un cambio de objetivo: ya no basta con vaciar los perfiles del navegador. En mayo de 2026, los operadores de ACRSTEALER enviaron reglas para extraer los archivos de configuración de asistentes de código como Cline y Continue, donde los desarrolladores suelen guardar sus llaves de acceso.

El mismo informe menciona una plataforma automatizada de reconocimiento, bautizada "Recon", que administraba en tiempo real más de **23,800 secretos** robados, entre ellos llaves de API de servicios de nube y de IA.

![Vista detallada de los cables de parche de fibra óptica que se conectan a un panel de parche azul en un centro de datos.](https://fomoera.com/content/images/2026/09/fomoera-vista-detallada-de-los-cables-de-parche-de-fibra-optica-que-se-conectan-a-un-panel-de-parche-pexels-4486718.webp)

Imagen ilustrativa de un centro de datos; no corresponde a ninguno de los casos descritos. · Foto de [Brett Sayles](https://www.pexels.com/@brett-sayles?ref=fomoera.com) en [Pexels](https://www.pexels.com/photo/patch-cables-plugged-in-patch-panel-4486718/?ref=fomoera.com)

## Por qué sube la cuenta y baja el token

Las dos cifras parecen contradecirse, pero miden cosas distintas. La que se duplicó es lo que un revendedor paga en foros por una cuenta comprometida. El descuento es lo que ve el cliente final frente a la tarifa oficial del proveedor.

Un caso documentado por Okta muestra cómo se arma ese margen. En su [análisis del 4 de agosto de 2026](https://www.okta.com/blog/threat-intelligence/free%5Ftokens%5Ffor%5Fsale/?ref=fomoera.com), los investigadores Jeremy Kirk y Mathew Woodyard describen a Poison Claude, un servicio que cobraba entre 5% y 15% del precio oficial por token de modelos como Opus 4.8 y Sonnet 4.6, lo que equivale a rebajas de 85% a 95%. Según Okta, este tipo de revendedores ofrece en general entre 70% y 90% de descuento sobre las suscripciones estándar, y el servicio tenía 881 usuarios registrados.

El inventario no siempre es robado en sentido estricto. Okta detalla cuentas creadas con identidades sintéticas y correos desechables para cobrar créditos promocionales, como el bono de 100 dólares de AWS Bedrock o los programas de créditos para startups de Google Cloud. La cifra de hasta 97% que atribuye el Financial Times a los hallazgos de GTIG queda por encima de ese rango.

## La factura y los datos corren por cuenta de otros

En el LLM-jacking clásico, quien paga es la víctima. GTIG describe un caso de abril de 2026 en el que un atacante entró al entorno de nube de una organización con un token de acceso personal de GitHub expuesto. Desde ahí activó Gemini Enterprise, levantó instancias de cómputo de alto rendimiento, incluidas máquinas de 48 vCPU, y creó una cuenta de servicio con privilegios de edición para sostener cargas de IA no autorizadas.

El comprador tampoco sale limpio. Okta advierte que, cuando el revendedor funciona como intermediario, ve todos los prompts y respuestas del cliente y podría filtrar o vender esa información. Anthropic fue más lejos en su [reporte de amenazas de septiembre de 2026](https://www.anthropic.com/threat-intelligence-report-september-2026?ref=fomoera.com): documentó a un falso revendedor de Claude, al que identifica como GTG-50021, que desviaba en silencio el tráfico de sus clientes hacia otro modelo mientras sus herramientas instalaban un programa para robar credenciales.

Para las empresas, la conclusión de Anthropic es práctica: las llaves de API y los tokens de sesión de IA ya merecen la misma protección que cualquier credencial de producción. Para quien compra acceso barato, el descuento se paga con sus propios datos.

*Fuentes:* [1](https://cloud.google.com/blog/topics/threat-intelligence/from-prompting-to-autonomy-the-evolution-of-adversarial-ai?ref=fomoera.com), [2](https://www.okta.com/blog/threat-intelligence/free%5Ftokens%5Ffor%5Fsale/?ref=fomoera.com), [3](https://www.anthropic.com/threat-intelligence-report-september-2026?ref=fomoera.com)