image

El informe de amenazas de septiembre de 2026 documenta cómo actores rusos, chinos, iraníes y grupos criminales usaron el modelo para operaciones de espionaje, desarrollo de armas y campañas de desinformación entre diciembre de 2025 y agosto de 2026

Anthropic publicó un extenso informe de inteligencia de amenazas en el que reconoce que Claude fue utilizado de forma maliciosa por una amplia variedad de actores durante los últimos ocho meses. El documento detalla casos concretos de ciberespionaje estatal, desarrollo de software para armas convencionales, operaciones de vigilancia, fraude, desinformación política y distilación no autorizada de modelos, todos ellos ya identificados y neutralizados por la compañía.

Espionaje y ciberataques automatizados

Uno de los casos más señalados involucra a un grupo vinculado a Rusia, identificado con el nombre en clave GTG-20006, cuya actividad la propia empresa asocia con Midnight Blizzard. Este actor utilizó Claude para automatizar prácticamente todo el ciclo de un ataque. Empezando desde el reconocimiento de objetivos hasta el robo y organización de datos, hasta la reconstrucción automática de su malware cada vez que era detectado. 

Entre sus blancos figuraron organismos gubernamentales ucranianos, fabricantes de drones militares y agencias diplomáticas. Otro hallazgo relevante fue el de grupos vinculados al colectivo ShinyHunters, que emplearon IA para acelerar el robo masivo de credenciales y datos corporativos a escala industrial.

Desarrollo de armas y operaciones de vigilancia estatal

El informe también describe, por primera vez de forma pública, casos en los que actores usaron Claude para asistir en el desarrollo de software de armamento: desde una célula en Yemen que probó un cohete guiado, hasta operaciones vinculadas a China para diseñar sistemas de guerra electrónica y a Rusia para el desarrollo de enjambres de drones autónomos. 

En paralelo, Anthropic documentó el uso de Claude para construir plataformas de vigilancia masiva, incluyendo un sistema de interceptación nacional en Malí y operaciones de perfilamiento dirigidas contra comunidades religiosas y disidentes en Asia.

Desinformación, fraude y distilación no autorizada

El reporte suma nueve casos de operaciones de influencia política vinculadas a Rusia, Irán, Turquía y otros países, además de una red de aplicaciones de citas falsas que usó miles de personas generadas por IA para estafar a más de 25.000 usuarios. 

Un capítulo aparte está dedicado a la llamada “distilación ilícita”: empresas chinas como Alibaba, Moonshot, DeepSeek, Zhipu y Xiaomi habrían usado Claude para entrenar sus propios modelos sin autorización, en algunos casos redirigiendo silenciosamente las consultas de sus propios usuarios hacia Claude sin advertirles.

Lo que distingue a este informe no es únicamente la magnitud de los casos descritos, sino que sea la propia Anthropic quien decida exponerlos públicamente, algo poco habitual entre las compañías de IA. La empresa sostiene que la sofisticación de un ataque ya no depende de los recursos del atacante, sino de su intención, dado que la IA nivela capacidades antes reservadas a actores estatales. Queda ver a futuro si hay alguna manera de prevenir este mal uso de las nuevas tecnologías.

Por Rous Espindola

Rous Espindola, parte del equipo de Cripto La Plata, Community Manager para proyectos web3, con 4 años de experiencia en crecimiento de comunidades digitales.Periodista y escritora. BD & comms en Cripto La Plata. Entusiasta en DeFi y Gobernanza. Embajadora de Arbitrum en Argentina.