Anthropic afirma que Claude fue empleado en campañas de ciberataques contra más de 20 organizaciones y para diseñar un sistema de vigilancia en Mali que supervisa alrededor de 25 millones de tarjetas SIM.
Puntos clave:
- Anthropic indica que un operador rusoparlante utilizó flujos de trabajo basados en Claude en operaciones de espionaje contra más de 20 organizaciones.
- Operadores sinoparlantes recurrieron a Claude para investigación automatizada de vulnerabilidades que generó más de una docena de posibles fallos de día cero en un mes.
- Un consultor en Mali usó Claude para ayudar a construir un sistema de vigilancia que abarca aproximadamente 25 millones de SIM.
Ciberataques con Claude
Anthropic explicó en su informe de inteligencia de amenazas de septiembre que un operador rusoparlante, bajo el alias “JackPoterz”, se apoyó en flujos de trabajo de IA personalizados para automatizar gran parte de una campaña de espionaje. La operación se centró en Ucrania y Europa.
El operador apuntó a ministerios gubernamentales, organismos de defensa e inteligencia, embajadas, misiones diplomáticas, centros de estudios estratégicos y compañías del sector defensa, además de extender sus objetivos a otras regiones. Claude proporcionó apoyo a lo largo de toda la cadena de ataque.
Anthropic también identificó operadores sinoparlantes que usaron Claude como capa de ingeniería y orquestación para operaciones ofensivas en el ciberespacio, entre ellas investigación de vulnerabilidades en productos de seguridad y dispositivos de red.
Uno de los flujos de trabajo, en ejecución continua, generó más de una docena de posibles vulnerabilidades de día cero en solo un mes, mientras sistemas en paralelo se encargaban de reconocimiento, desarrollo de malware y recopilación de inteligencia.
También en esta línea: La congelación de dos semanas en OpenAI pasó, luego Altman propuso acompasar el ritmo con rivales
Advertencia de riesgo de Anthropic
La compañía señala que estos casos ilustran cómo la IA puede recortar de forma drástica el esfuerzo y el nivel de conocimientos necesarios para lanzar ataques sofisticados, permitiendo que individuos o pequeños grupos ejecuten operaciones que antes requerían equipos mucho mayores. Algunas intrusiones se completaron en apenas dos o tres horas.
Un segundo caso se centró en la vigilancia interior en Mali. Anthropic afirma que un consultor independiente, previsiblemente radicado en Bamako y colaborador del servicio de inteligencia estatal ANSE, utilizó Claude como principal “equipo” de ingeniería para desarrollar “Lakana 360”, una plataforma que monitorizaba alrededor de 25 millones de tarjetas SIM.
El sistema se ejecutaba sobre infraestructura y modelos locales. Claude aportó diseño de software y soporte de ingeniería para una solución que, según Anthropic, podía recopilar registros de llamadas, mensajes de texto y tráfico de voz, además de generar expedientes de inteligencia sin exigir que los usuarios presentaran una orden judicial.
Anthropic bloqueó la cuenta implicada y añadió mecanismos de detección para evitar usos similares, aunque la compañía reconoció que estas medidas no desactivan la plataforma de vigilancia ya desplegada a nivel local. El informe de septiembre da continuidad a las anteriores comunicaciones de inteligencia de amenazas de Anthropic, publicadas en marzo, agosto y noviembre de 2025, que documentan una transición desde la mera asistencia mediante chatbots hacia operaciones cibernéticas cada vez más automatizadas.
Próxima lectura: El dúo iPhone de Apple afronta dos riesgos tempranos de demanda con un precio de 1.999 dólares

