Anthropic detecta que actores maliciosos usaron Claude para atacar a más de 20 organizaciones y vigilar 25 millones de SIM

A threat report links Claude to cyberattacks on 20-plus organizations and surveillance of 25 million SIMcards. (Image: Shutterstock)
A threat report links Claude to cyberattacks on 20-plus organizations and surveillance of 25 million SIMcards. (Image: Shutterstock)

Anthropic afirma que Claude se utilizó en campañas de ciberespionaje contra más de 20 organizaciones y para diseñar un sistema de vigilancia en Malí capaz de monitorizar en torno a 25 millones de tarjetas SIM.

Puntos clave:

  • Anthropic asegura que un operador de habla rusa usó flujos de trabajo impulsados por Claude en operaciones de espionaje dirigidas a más de 20 organizaciones.
  • Operadores de habla china recurrieron a Claude para automatizar investigación de vulnerabilidades, generando en un mes más de una docena de posibles fallos de día cero.
  • Un consultor en Malí aprovechó Claude para ayudar a construir una plataforma de vigilancia que seguiría de cerca unos 25 millones de tarjetas SIM.

Ciberataques con Claude

Anthropic explicó en su informe de inteligencia de amenazas de septiembre que un operador rusófono con el alias “JackPoterz” se apoyó en flujos de trabajo de IA personalizados para automatizar gran parte de una campaña de espionaje. La operación se centraba en Ucrania y Europa.

El operador tuvo como objetivo ministerios, organismos de defensa e inteligencia, embajadas, misiones diplomáticas, centros de estudios estratégicos y compañías del sector militar, ampliando además el alcance a otras regiones. Claude prestó apoyo a lo largo de toda la cadena de ataque.

Anthropic también identificó operadores de habla china que utilizaron Claude como capa de ingeniería y orquestación para operaciones ofensivas de ciberseguridad, incluida la investigación de vulnerabilidades en productos de seguridad y equipos de red.

Un flujo de trabajo que funcionaba de forma continua generó en un solo mes más de una docena de posibles vulnerabilidades de día cero, mientras que sistemas en paralelo se ocupaban de tareas de reconocimiento, desarrollo de malware y recopilación de inteligencia.

Más información: La congelación de dos semanas en OpenAI terminó y luego Altman planteó acompasar a sus rivales

Advertencia de riesgo de Anthropic

La compañía sostiene que estos casos ilustran cómo la IA reduce el esfuerzo y el nivel de especialización necesarios para ejecutar ataques sofisticados, permitiendo que individuos o pequeños grupos gestionen operaciones que antes requerían equipos más amplios. Algunas intrusiones se completaron en apenas dos o tres horas.

Un segundo caso se centró en la vigilancia interna en Malí. Anthropic señaló que un consultor independiente, previsiblemente radicado en Bamako y colaborador del servicio estatal de inteligencia maliense, ANSE, utilizó Claude como principal “equipo” de ingeniería para “Lakana 360”, una plataforma que monitorizaba alrededor de 25 millones de tarjetas SIM.

El sistema se ejecutaba sobre infraestructura y modelos locales. Claude proporcionó diseño de software y soporte de ingeniería para una solución que, según Anthropic, podría recopilar registros de llamadas, mensajes de texto y tráfico de voz, y generar expedientes de inteligencia sin requerir que los usuarios presentaran una orden judicial.

Anthropic canceló la cuenta implicada y añadió mecanismos de detección para evitar usos indebidos similares, aunque admitió que estas medidas no desactivaron la plataforma de vigilancia ya desplegada localmente. El informe de septiembre da continuidad a las revelaciones previas de inteligencia de amenazas publicadas por Anthropic en marzo, agosto y noviembre de 2025, que describen una transición desde la mera asistencia conversacional hacia operaciones cibernéticas cada vez más automatizadas.

Lea a continuación: El iPhone Duo de Apple afronta dos riesgos tempranos de demanda a 1.999 dólares

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev es el Jefe de Contenido en Yellow.com y ha informado sobre criptomonedas durante los últimos 10 años. Se especializa en artículos de Investigación y Aprendizaje en profundidad, con un enfoque en reportes analíticos, contexto de la industria y las grandes fuerzas que dan forma al cripto, desde la era de la IA y las tecnologías de seguridad hasta la innovación fintech. Cree que todo lo digital superará inminentemente a todo lo analógico y trabaja arduamente para hacerlo realidad.

Descargo de responsabilidad y advertencia de riesgos: La información proporcionada en este artículo es solo para propósitos educativos e informativos y se basa en la opinión del autor. No constituye asesoramiento financiero, de inversión, legal o fiscal. Los activos de criptomonedas son altamente volátiles y están sujetos a alto riesgo, incluido el riesgo de perder toda o una cantidad sustancial de su inversión. Operar o mantener activos cripto puede no ser adecuado para todos los inversores. Las opiniones expresadas en este artículo son únicamente las del autor/autores y no representan la política oficial o posición de Yellow, sus fundadores o sus ejecutivos. Siempre realice su propia investigación exhaustiva (D.Y.O.R.) y consulte a un profesional financiero licenciado antes de tomar cualquier decisión de inversión.
Anthropic detecta que actores maliciosos usaron Claude para atacar a más de 20 organizaciones y vigilar 25 millones de SIM | Yellow