Uso indebido biológico · —

Evasión de controles de acceso en investigación de alto riesgo: Caso biológico 1

Aviso de fuente

Esta página es una traducción al español del contenido relevante de las páginas 131–133 del informe de Anthropic de septiembre de 2026. La atribución y las cifras provienen de ese informe; este sitio no ha verificado de forma independiente todos los resultados en el mundo real. El informe oculta deliberadamente los nombres de las instituciones de investigación, los países involucrados y los agentes biológicos específicos, y este sitio sigue el mismo enfoque.

Según el informe de Anthropic de septiembre de 2026, una solicitud de financiación relacionada con investigación de ganancia de función fue bloqueada por un clasificador de bioseguridad, y la investigación descubrió una plataforma de reventa que eludía bloqueos regionales y atendía a decenas de investigadores en ciencias de la vida. El informe muestra que el operador de la plataforma reconstruyó el acceso a los pocos días de la eliminación. El informe oculta los nombres de las instituciones y los países y no afirma que los investigadores tuvieran intención de causar daño.

Qué sucedió

En mayo de 2026, nuestro clasificador de bioseguridad interceptó una solicitud que pedía a Claude que ayudara a redactar una solicitud de financiación de investigación. El trabajo descrito en la solicitud involucraba investigación de ganancia de función sobre el virus de chikunguña — investigación que modifica genéticamente organismos para crear rasgos biológicos nuevos o mejorados. La investigación de ganancia de función se centró en la transmisibilidad y las propiedades de evasión inmunitaria del virus.

El virus de chikunguña es un virus transmitido por mosquitos que puede causar síntomas debilitantes que duran semanas o meses, como dolor intenso y fiebre, y no existe un tratamiento aprobado. Debido a que el virus de chikunguña circula de forma natural, una liberación deliberada — como parte de un arma biológica — sería difícil de distinguir de un brote natural. La solicitud de financiación tenía como objetivo identificar mutaciones de mejora en el virus de chikunguña, introducirlas en un clon infeccioso y seleccionar la virulencia in vivo. En otras palabras, a medida que el virus infectaba repetidamente animales vivos, se volvía cada vez más dañino, y los investigadores conservaban la variante más patógena en cada ronda. Investigaciones similares pueden, por supuesto, utilizarse para desarrollar mejores vacunas y tratamientos contra el virus — pero también pueden utilizarse para hacer que un patógeno sea más peligroso.

Una de las razones por las que tendimos a considerar esta investigación como menos que benigna es que las afiliaciones institucionales asociadas a la solicitud de financiación también eran preocupantes. Aunque la información de la solicitud sugería que la investigación la realizaban investigadores civiles, estaba destinada a llevarse a cabo en una institución de investigación militar.

La combinación de contenido y afiliación institucional fue lo suficientemente preocupante como para que realizáramos una investigación de amenazas adicional después de la revisión inicial, a pesar de que hay evidencia de que nuestro clasificador de bioseguridad bloqueó todas las comunicaciones relacionadas con estas solicitudes.

La investigación reveló que la solicitud se enrutaba normalmente a través de una plataforma de LLM que atendía a decenas de investigadores en ciencias de la vida — muchos de ellos virólogos afiliados a múltiples instituciones civiles y militares diferentes. El país donde se realizaba esta investigación se encuentra en una región donde Anthropic no presta servicios, por lo que la plataforma canalizaba el tráfico a través de infraestructura de EE. UU. para eludir nuestros bloqueos regionales y utilizaba un servicio de retención de datos cero (ZDR).

Qué hizo la IA

La investigación descubrió una plataforma de reventa de modelos de terceros que, según el informe, atendía a decenas de investigadores en ciencias de la vida, muchos afiliados tanto a instituciones civiles como militares. La región está fuera del área de soporte de Anthropic, y la plataforma utilizó métodos de intermediación y basados en cuentas para obtener acceso.

El informe muestra que la plataforma también enrutaba solicitudes de alto riesgo rechazadas a otros modelos con protecciones más laxas. El relato público solo afirma que 'existía una estructura de reventa para eludir los controles de acceso' y no describe la cadena específica.

Qué observó el informe

Después de que la investigación concluyó en mayo de 2026, el informe muestra que el operador reconstruyó el acceso en pocos días y, en semanas, cambió a nuevas identidades para continuar desarrollando la plataforma. Prohibir cuentas no puso fin a esta cadena de acceso.

El informe infiere a partir de materiales posteriores que la investigación en cuestión no se limitó a una sola solicitud de financiación. Esto sigue siendo un juicio sobre la etapa, no evidencia de que se completaran experimentos peligrosos o de que se produjera un daño en el mundo real.

Confirmado y desconocido

Confirmado

  • El clasificador bloqueó todas las comunicaciones relacionadas con la solicitud de financiación (según el informe)
  • La solicitud pasó por una plataforma de reventa de terceros que atendía a decenas de investigadores en ciencias de la vida
  • El desarrollador de la plataforma configuró un mecanismo de respaldo para reenviar solicitudes rechazadas a otros modelos
  • En mayo de 2026, Anthropic prohibió las cuentas asociadas y eliminó la red de retransmisión que eludía los bloqueos regionales; el operador reconstruyó el acceso en pocos días
  • Los materiales de investigación posteriores llevaron al informe a inferir que la investigación no se limitó a la etapa de solicitud de financiación

Desconocido

  • El nombre de la institución de investigación, el país involucrado, el agente biológico específico y las técnicas de investigación (ocultados deliberadamente por el informe)
  • Si la investigación produjo resultados en el mundo real o causó daño en el mundo real (no proporcionado por el informe)
  • Las verdaderas intenciones de los investigadores involucrados (el informe no hace ninguna afirmación explícita)
  • Las identidades y usos finales de todos los clientes de la plataforma

Respuesta de la plataforma

Al concluir la investigación en mayo de 2026, Anthropic prohibió todas las cuentas asociadas, trabajó con socios para eliminar la red de retransmisión que eludía los bloqueos regionales y compartió sus hallazgos con laboratorios de IA y agencias gubernamentales afectados. Desde entonces, Anthropic ha seguido prohibiendo cuentas asociadas recién descubiertas y ha incorporado las conclusiones de la investigación en nuevas medidas de detección y prevención.

Límites de la respuesta:La eliminación no puso fin a esta cadena de acceso: el informe muestra que el operador reconstruyó el acceso en pocos días, y los usuarios finales siguieron llegando al modelo a través de socios de retención de datos cero. Prohibir cuentas no es lo mismo que que la actividad de la plataforma se detenga, ni es lo mismo que que los proyectos de investigación a los que servía se terminen.

Conclusiones

  • Las señales de riesgo a menudo no están en una sola solicitud, sino en las relaciones entre cuentas, instituciones y plataformas detrás de ella: la solicitud interceptada fue solo el punto de entrada.
  • La eliminación es una lucha continua, no una acción única. Al evaluar la eficacia de la gobernanza, observe tanto la fuerza de la prohibición como la velocidad a la que la otra parte se reconstruye.
  • El informe oculta los nombres de las instituciones y los países y no afirma explícitamente que los investigadores tuvieran intención de causar daño — al leer tales divulgaciones, distinga entre 'existe actividad de investigación' y 'se ha demostrado intención maliciosa'.

Fuentes