Malos usos de Claude [informe de Anthropic]
El informe de Anthropic de septiembre documenta operaciones detectadas y perturbadas entre diciembre de 2025 y agosto de 2026, en las que distintos actores utilizaron Claude para actividades maliciosas. Anthropic afirma haber bloqueado las cuentas involucradas, ajustado sus controles y compartido indicadores o inteligencia con autoridades, empresas tecnológicas y posibles víctimas.
Los actores identificados incluyen grupos presuntamente patrocinados por Estados, delincuentes financieros, proveedores comerciales de spyware, instituciones de propaganda y hacktivistas. El informe aclara que los casos seleccionados no representan el uso indebido habitual, sino las operaciones más novedosas o relevantes observadas.
La principal conclusión es que la IA está dejando de actuar como un simple asistente. En varias campañas operó como una capa de orquestación: dividió tareas entre agentes, ejecutó reconocimiento, escribió y probó herramientas, procesó grandes volúmenes de datos y mantuvo el contexto de las operaciones durante días. Los operadores humanos siguieron definiendo objetivos y revisando resultados, aunque delegaron buena parte de la ejecución.
Anthropic denomina GTG (Generative Threat Group) a sus indicadores internos para los actores observados. No equivalen necesariamente a grupos reconocidos públicamente ni constituyen, por sí solos, una atribución judicial o definitiva.
La IA fue utilizada durante distintas etapas de la cadena de ataque…