Anthropic afirma que Claude se utilizó en campañas de ciberespionaje contra más de 20 organizaciones y para diseñar un sistema de vigilancia en Malí capaz de monitorizar en torno a 25 millones de tarjetas SIM.
Puntos clave:
- Anthropic asegura que un operador de habla rusa usó flujos de trabajo impulsados por Claude en operaciones de espionaje dirigidas a más de 20 organizaciones.
- Operadores de habla china recurrieron a Claude para automatizar investigación de vulnerabilidades, generando en un mes más de una docena de posibles fallos de día cero.
- Un consultor en Malí aprovechó Claude para ayudar a construir una plataforma de vigilancia que seguiría de cerca unos 25 millones de tarjetas SIM.
Ciberataques con Claude
Anthropic explicó en su informe de inteligencia de amenazas de septiembre que un operador rusófono con el alias “JackPoterz” se apoyó en flujos de trabajo de IA personalizados para automatizar gran parte de una campaña de espionaje. La operación se centraba en Ucrania y Europa.
El operador tuvo como objetivo ministerios, organismos de defensa e inteligencia, embajadas, misiones diplomáticas, centros de estudios estratégicos y compañías del sector militar, ampliando además el alcance a otras regiones. Claude prestó apoyo a lo largo de toda la cadena de ataque.
Anthropic también identificó operadores de habla china que utilizaron Claude como capa de ingeniería y orquestación para operaciones ofensivas de ciberseguridad, incluida la investigación de vulnerabilidades en productos de seguridad y equipos de red.
Un flujo de trabajo que funcionaba de forma continua generó en un solo mes más de una docena de posibles vulnerabilidades de día cero, mientras que sistemas en paralelo se ocupaban de tareas de reconocimiento, desarrollo de malware y recopilación de inteligencia.
Más información: La congelación de dos semanas en OpenAI terminó y luego Altman planteó acompasar a sus rivales
Advertencia de riesgo de Anthropic
La compañía sostiene que estos casos ilustran cómo la IA reduce el esfuerzo y el nivel de especialización necesarios para ejecutar ataques sofisticados, permitiendo que individuos o pequeños grupos gestionen operaciones que antes requerían equipos más amplios. Algunas intrusiones se completaron en apenas dos o tres horas.
Un segundo caso se centró en la vigilancia interna en Malí. Anthropic señaló que un consultor independiente, previsiblemente radicado en Bamako y colaborador del servicio estatal de inteligencia maliense, ANSE, utilizó Claude como principal “equipo” de ingeniería para “Lakana 360”, una plataforma que monitorizaba alrededor de 25 millones de tarjetas SIM.
El sistema se ejecutaba sobre infraestructura y modelos locales. Claude proporcionó diseño de software y soporte de ingeniería para una solución que, según Anthropic, podría recopilar registros de llamadas, mensajes de texto y tráfico de voz, y generar expedientes de inteligencia sin requerir que los usuarios presentaran una orden judicial.
Anthropic canceló la cuenta implicada y añadió mecanismos de detección para evitar usos indebidos similares, aunque admitió que estas medidas no desactivaron la plataforma de vigilancia ya desplegada localmente. El informe de septiembre da continuidad a las revelaciones previas de inteligencia de amenazas publicadas por Anthropic en marzo, agosto y noviembre de 2025, que describen una transición desde la mera asistencia conversacional hacia operaciones cibernéticas cada vez más automatizadas.
Lea a continuación: El iPhone Duo de Apple afronta dos riesgos tempranos de demanda a 1.999 dólares

