Seguridad — Anthropic publicó su informe de inteligencia de amenazas más detallado hasta la fecha: un documento de 154 páginas que documenta cómo actores maliciosos han utilizado Claude para ciberoperaciones, vigilancia estatal, propaganda, fraudes, desarrollo de armas convencionales y destilación ilegal de modelos.
Siete áreas de daño
El informe cubre actividades detectadas y neutralizadas entre diciembre de 2025 y agosto de 2026 en siete áreas principales: operaciones cibernéticas, operaciones de influencia, vigilancia, estafas y fraude, uso indebido biológico, desarrollo de armas convencionales y destilación ilícita de modelos. Los modelos Claude Haiku, Sonnet y Opus fueron utilizados en los casos documentados, aunque no se reportaron abusos con los modelos Fable o Mythos (con una excepción en destilación).
Ciberoperaciones: el colapso de la barrera de habilidades
La tesis central de Anthropic en ciberoperaciones: la sofisticación ya no es un indicador confiable de quién está detrás de una operación. Los frameworks ofensivos de agentes de IA reproducen la infraestructura que en noviembre de 2025 parecía patrocinada por un estado. Los humanos aún eligen objetivos y revisan los resultados, pero los modelos ejecutan reconocimiento, explotación, robo de credenciales, movimiento lateral y exfiltración en paralelo.
Casos cibernéticos destacados:
- GTG-20006 (Rusia): Atribución consistente con Midnight Blizzard. Más de 20 organizaciones afectadas (Ucrania/Europa), cadenas de suministro de drones, phishing de código de dispositivo, secuestro DNS de hoteles.
- GTG-50014 (ShinyHunters): Un volcado de session-store: más de 2,100 conjuntos de tokens Azure AD, más de 40 tenants, ~34 horas de operación.
- GTG-10007 (China): Agentes swarm con memoria persistente, ingeniería inversa de electrodomésticos que reveló más de una docena de posibles zero-days en un mes.
Armas convencionales: un nuevo dominio
Anthropic documenta seis casos de armas: tres en China, dos en Rusia, uno en Yemen. El caso más alarmante (GTG-17001): un fabricante de defensa chino utilizó Claude para desarrollar especificaciones de control de fuego anti-torpedo y una propuesta de adquisición para la Marina del EPL, incluyendo benchmarks contra sistemas anti-torpedo y anti-submarinos estadounidenses.
En Yemen, un grupo utilizó Claude para el software de guiado de cohetes; un cohete guiado fue lanzado de prueba y falló, después de lo cual los operadores regresaron a Claude para depurar el software.
Vigilancia estatal
Un consultor para autoridades malienses utilizó Claude para ingenierar una plataforma de interceptación masiva que cubría ~25 millones de SIMs en el país. En China, flujos de trabajo de asuntos religiosos y seguridad comprimieron la cantidad de analistas asistidos por IA para investigaciones.
Destilación: Alibaba extrae 151M+ de intercambios de Claude
Alibaba (Tongyi Lab) ejecutó la mayor campaña de destilación jamás medida por Anthropic: más de 151 millones de intercambios entre mayo y julio de 2026, con un pico de casi 3 millones por día desde más de 3,500 cuentas fraudulentas. Las transferencias de cadena de pensamiento de Opus 4.6/4.7 se utilizaron para entrenar Qwen 3.5/3.6/3.7.
Otros laboratorios chinos documentados: Moonshot (23M+ intercambios), DeepSeek (12.1M+ en 14 días), Zhipu (3.4M+), Xiaomi (400K+).
Implicaciones para la seguridad empresarial
Anthropic enfatiza que las llaves API de IA deben tratarse como credenciales de producción en la nube. Los actores maliciosos robaron llaves de IA de víctimas y ejecutaron campañas secundarias durante semanas. La monitoreo, sandboxing y reglas de egreso para agentes con herramientas siguen siendo responsabilidad de cada organización.
Fuentes y créditos:
- Security Affairs: Anthropic: AI Misuse Is Entering a New Phase — Fuente principal (Pierluigi Paganini)
- Anthropic: Informe oficial — Countering misuse of AI (septiembre 2026)
- Anthropic: PDF del informe completo (154 páginas)
- explainx.ai: Análisis detallado del informe — Claude Misuse Across Cyber, Weapons, Bio, and Distillation
- Shattered.io: Iran, Russia, China Misused Claude AI — desglose por actores
- The Next Web: Anthropic details how Claude was misused for surveillance and weapons
- Euronews: Anthropic says it stopped AI misuse for cyberattacks, propaganda and bioweapons
- The Straits Times: Anthropic report reveals Claude AI misuse in weapons and spying
- Anthropic: Threat Intelligence — página de referencia de reportes anteriores
