Noticias de Ciberseguridad

Detalle de la noticia

Phishing

Malos usos de Claude [informe de Anthropic]

Fuente: Segu-Info Publicado: 13/09/2026 · 18:34 UTC
Compartir:
Phishing Malos usos de Claude [informe de Anthropic]
Imagen: Segu-Info

El informe de Anthropic de septiembre documenta operaciones detectadas y perturbadas entre diciembre de 2025 y agosto de 2026, en las que distintos actores utilizaron Claude para actividades maliciosas. Anthropic afirma haber bloqueado las cuentas involucradas, ajustado sus controles y compartido indicadores o inteligencia con autoridades, empresas tecnológicas y posibles víctimas.

Los actores identificados incluyen grupos presuntamente patrocinados por Estados, delincuentes financieros, proveedores comerciales de spyware, instituciones de propaganda y hacktivistas. El informe aclara que los casos seleccionados no representan el uso indebido habitual, sino las operaciones más novedosas o relevantes observadas.

La principal conclusión es que la IA está dejando de actuar como un simple asistente. En varias campañas operó como una capa de orquestación: dividió tareas entre agentes, ejecutó reconocimiento, escribió y probó herramientas, procesó grandes volúmenes de datos y mantuvo el contexto de las operaciones durante días. Los operadores humanos siguieron definiendo objetivos y revisando resultados, aunque delegaron buena parte de la ejecución.

Anthropic denomina GTG (Generative Threat Group) a sus indicadores internos para los actores observados. No equivalen necesariamente a grupos reconocidos públicamente ni constituyen, por sí solos, una atribución judicial o definitiva.

La IA fue utilizada durante distintas etapas de la cadena de ataque…