Anthropic detecta uso de Claude en ciberataques, vigilancia, fraude y desarrollo de armas
Los operadores eligieron objetivos mientras sistemas multiagente ejecutaron tareas complejas. | Creada con IA.

Anthropic detecta uso de Claude en ciberataques, vigilancia, fraude y desarrollo de armas

Anthropic publicó un informe de inteligencia de amenazas que detalla operaciones maliciosas detectadas y bloqueadas entre diciembre de 2025 y agosto de 2026. Los casos abarcan ciberataques, operaciones de influencia, vigilancia, fraude, potencial uso indebido en biología, desarrollo de armas convencionales y destilación ilícita de modelos de inteligencia artificial.

Uno de los cambios identificados está en el nivel de autonomía alcanzado por estas operaciones. Anthropic señala que, en la mayoría de los casos de ciberseguridad analizados, la IA participó directamente en la ejecución u orquestación de tareas mediante sistemas multiagente capaces de realizar reconocimiento, explotación y extracción de información. Los operadores humanos continuaron seleccionando objetivos y revisando los datos obtenidos.

Anthropic reporta avances de Project Glasswing en detección de vulnerabilidades con IA
Cursos de IA y Big Data muestran cómo formación aplicada y práctica conectan perfiles diversos con empleabilidad tecnológica

Claude pasa de asistente a participar en operaciones completas

Entre los casos documentados aparece GTG-20006, un actor de espionaje ruso que utilizó flujos asistidos por IA para automatizar diferentes etapas de sus operaciones. El informe sostiene que este modelo de trabajo, anteriormente observado principalmente en campañas estatales sofisticadas, comenzó a extenderse hacia criminales, hacktivistas y operadores individuales.

Anthropic también documentó operaciones de vigilancia vinculadas con actores estatales o contratistas de distintos países. Los casos incluyen plataformas para interceptar comunicaciones, analizar grandes volúmenes de información y seleccionar personas para seguimiento. La compañía bloqueó las cuentas involucradas y compartió información con autoridades y empresas cuando las actividades tenían impacto fuera de sus servicios.

Ciberdelincuentes comienzan a usar IA Agéntica para ataques automatizados y adaptativos
El nuevo informe de la Unidad 42 reveló el sistema de ataque en la ciberseguridad global.

En operaciones de influencia, la IA fue utilizada para crear contenido, gestionar perfiles falsos y mantener campañas de manera persistente. El informe también describe seis casos relacionados con armas convencionales, tres asociados con China, dos con Rusia y uno con Yemen. Cuatro involucraban desarrollo de software para sistemas de armas y otros dos estaban relacionados con adquisición de componentes e inteligencia.

Otro caso corresponde a una red de aplicaciones de citas desarrollada desde China. Durante dos semanas de abril de 2026, Anthropic identificó más de 4.700 identidades administradas mediante IA que interactuaron con al menos 25.000 personas. La operación acumuló aproximadamente 2,36 millones de mensajes generados con Claude durante ese periodo.

Agentes de IA: ¿El nuevo riesgo interno?, por Claudio Ordoñez, director de Ciberseguridad de PwC Chile
Hoy reconocer y mitigar los riesgos asociados a estos nuevos colaboradores digitales es esencial para garantizar que la IA sea un habilitador de crecimiento y no una fuente de vulnerabilidad.

El reporte también aborda la destilación ilícita de modelos. Anthropic afirma haber detectado campañas procedentes de laboratorios chinos destinadas a extraer capacidades de sus modelos. La mayor fue atribuida a operadores vinculados con Alibaba y superó los 151 millones de intercambios entre mayo y julio de 2026. La compañía también atribuyó otras campañas a Moonshot, DeepSeek, Zhipu, Xiaomi, SenseTime y MiniMax.

Anthropic sostiene que la adopción de IA está reduciendo las barreras técnicas necesarias para ejecutar operaciones complejas y que la sofisticación de un ataque ya no permite determinar con la misma facilidad qué tipo de actor se encuentra detrás.