Anthropic afirma que interrumpió, entre diciembre de 2025 y agosto de 2026, usos indebidos de Claude en siete áreas, desde operaciones cibernéticas y fraude hasta vigilancia y desarrollo de armas. Según el informe, los actores recurrieron a VPN, cuentas fraudulentas, rotación de perfiles y credenciales comprometidas...
Publicado porEditado con GPT-5.6 TerraImágenes generadas con GPT Image 2
Respuesta de investigación

Create a landscape editorial hero image for this Studio Global article: What did Anthropic’s threat-intelligence report, covering state-backed and criminal activity detected from December 2025 through August 2026. Article summary: Anthropic said it disrupted notable attempts by state-linked and criminal actors to use Claude for cyber operations, surveillance, influence campaigns, weapons-related development, fraud, biological misuse, and illicit m. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
El informe de inteligencia de amenazas de Anthropic, publicado en septiembre de 2026, describe intentos de uso indebido de Claude detectados y bloqueados entre diciembre de 2025 y agosto de 2026. La empresa los agrupó en siete ámbitos: operaciones cibernéticas, campañas de influencia, vigilancia, estafas y fraude, uso biológico indebido, desarrollo de armas convencionales y destilación ilícita de modelos. En los casos identificados aparecieron Claude Haiku, Sonnet y Opus. 16
La conclusión principal no es que todos los intentos llegaran a buen puerto. El informe muestra, más bien, cómo la IA puede reducir el trabajo, el tiempo y los conocimientos necesarios para tareas de reconocimiento, vigilancia, fraude y ciberoperaciones, y cómo los controles de una plataforma pueden sortearse mediante abuso de cuentas. Anthropic señaló que no tiene pruebas de que se haya desplegado un arma operativa desarrollada con ayuda de Claude. 4
6
Los actores intentaron evadir las limitaciones geográficas y de plataforma mediante VPN, cuentas creadas con datos falsos, credenciales comprometidas y rotación de cuentas. Según Anthropic, estas técnicas les permitían intentar acceder al servicio pese a los controles del proveedor. 4
La compañía también identificó abusos en torno al ecosistema de IA: claves de API y tokens de sesión comprometidos, revendidos o empleados para obtener capacidad de cómputo, además de sitios que suplantaban productos o proveedores de IA —incluido Claude Code— para distribuir malware diseñado para robar credenciales. 4
12
Esto sugiere que la seguridad no depende solo de filtrar instrucciones peligrosas. El alta de cuentas, la verificación de identidad, los abusos de pago, la protección de credenciales y la detección de actividad coordinada también forman parte de la defensa.
Anthropic describió a una célula de ingeniería de armas guiadas radicada en Yemen que utilizó Claude en trabajos de software asociados a un cohete guiado, un misil balístico multietapa y un misil planeador hipersónico. La empresa indicó que no encontró evidencia de que se hubiera desplegado un arma operativa desarrollada con Claude. 6
Por separado, un actor vinculado a Rusia habría solicitado ayuda relacionada con un enjambre autónomo de drones kamikaze. La información disponible lo caracteriza como un intento de desarrollo asistido por IA, no como prueba de un sistema terminado o desplegado. 5
El informe también expone usos de IA para vigilancia y recopilación de inteligencia. En un caso vinculado a China, un ingeniero que trabajaba en un sistema municipal de gestión de casos de la Oficina de Seguridad Pública habría desarrollado una herramienta para comparar los movimientos de una persona con registros policiales a partir de su número de identificación nacional. 4
Otros casos incluyeron un esfuerzo vinculado a Malí para interceptar comunicaciones a través de operadores móviles y una operación iraní de recopilación de identidades en redes sociales y análisis de más de 155.000 tuits con fines de inteligencia o influencia. El material disponible respalda las detecciones comunicadas por Anthropic, pero no permite establecer la eficacia ni el impacto real de todas las campañas. 4
La advertencia de Anthropic es que la IA puede abaratar, acelerar y escalar prácticas ya existentes de vigilancia y represión. No necesariamente porque cree daños completamente nuevos, sino porque reduce la mano de obra y la especialización requeridas para ejecutarlos. 4
El informe documentó actividad cibernética que abarca desde el robo de credenciales y apoyo a intrusiones hasta flujos de ataque asistidos por IA de forma semiautónoma. También describió operaciones dirigidas contra entidades gubernamentales, financieras y comerciales en Asia. 4
La actividad vinculada a Rusia habría incluido ciberespionaje y la exposición, mediante enrutamiento de consultas a modelos, de credenciales relacionadas con una base de datos gubernamental rusa vinculada a defensa. 5
Los casos relacionados con China incluyeron intentos de extraer o destilar capacidades de Claude utilizando, según Anthropic, un gran número de cuentas fraudulentas. La destilación ilícita —la tentativa de reproducir las capacidades de un modelo a partir de sus respuestas— fue una de las siete áreas investigadas. 4
16
Anthropic afirmó que interrumpió las operaciones identificadas, vetó las cuentas vinculadas, actualizó sus salvaguardas a partir de los casos y compartió información relevante con autoridades gubernamentales y socios del sector apropiados. 4
Estas medidas pueden cerrar una vía concreta de acceso a un modelo comercial y aportar indicadores útiles a otros equipos de defensa. Sin embargo, no eliminan las herramientas ni los incentivos que impulsan estas actividades.
La propia Anthropic planteó que el problema va más allá del acceso a Claude. Quienes son expulsados de un servicio pueden intentar utilizar cuentas robadas, trasladarse a otro proveedor o recurrir a modelos de código abierto. 4
Por eso, el informe debe leerse como evidencia de un entorno de amenazas cambiante, no como prueba de que vetar determinadas cuentas resuelva permanentemente el problema. La aplicación de normas por parte de los proveedores puede elevar el coste del abuso, sacar a la luz campañas y proteger a usuarios legítimos, pero debe complementarse con mejores controles de identidad, protección de credenciales, intercambio coordinado de inteligencia y defensas que contemplen herramientas de IA más allá de una única plataforma.
El informe de Anthropic presenta el mal uso de la IA como un problema de escala operativa: actores presuntamente estatales y criminales habrían empleado métodos conocidos de evasión —VPN, cuentas falsas y credenciales robadas— para aplicar modelos de propósito general a investigación sobre armas, vigilancia, operaciones de influencia, actividad cibernética y fraude. 4
16
La compañía afirma que sus intervenciones limitaron el acceso a Claude en los casos detectados. Su advertencia más amplia es que una IA cada vez más capaz está reduciendo las barreras para actividades dañinas en todo el ecosistema, aunque la evidencia disponible no demuestra que todos los intentos reportados, incluido el trabajo relacionado con armas, hayan llegado a un despliegue operativo. 4
6
Studio Global AI
Esta página incluye una respuesta respaldada por fuentes que puede continuar dentro de Studio Global.
Anthropic afirma que interrumpió, entre diciembre de 2025 y agosto de 2026, usos indebidos de Claude en siete áreas, desde operaciones cibernéticas y fraude hasta vigilancia y desarrollo de armas.
Anthropic afirma que interrumpió, entre diciembre de 2025 y agosto de 2026, usos indebidos de Claude en siete áreas, desde operaciones cibernéticas y fraude hasta vigilancia y desarrollo de armas. Según el informe, los actores recurrieron a VPN, cuentas fraudulentas, rotación de perfiles y credenciales comprometidas para sortear restricciones geográficas y de plataforma.
La empresa bloqueó cuentas y notificó a autoridades y socios del sector, pero advierte que los actores pueden migrar a cuentas robadas, otros proveedores o modelos de código abierto.