Operaciones cibernéticas · GTG-30005
Reconocimiento militar y sistemas de vigilancia nacional: el caso GTG-30005
Esta página es una traducción del contenido de las páginas 106–107 del informe de Anthropic de septiembre de 2026. Este sitio no publica coordenadas de objetivos, código de explotación ni información que pueda utilizarse para ataques.
Según el informe, un actor de amenazas vinculado a Irán utilizó Claude para recopilar y analizar datos disponibles públicamente y desarrollar recomendaciones de objetivos contra fuerzas de la Marina de EE. UU. en la región. El actor utilizó Claude para redactar manuales de objetivos, identificando y rastreando posiciones navales basándose en información de fuentes abiertas. La misma cuenta también desarrolló software empresarial para sistemas estatales iraníes, incluido el diseño de una plataforma de vigilancia nacional a gran escala que combina el reconocimiento automático de matrículas y la interceptación de identificadores de dispositivos móviles. Esta página no publica coordenadas de objetivos ni detalles de explotación.
Reconocimiento naval
En una investigación separada, identificamos e interrumpimos a un actor de amenazas vinculado a Irán que utilizó Claude para recopilar y analizar datos disponibles públicamente y desarrollar recomendaciones de objetivos contra fuerzas de la Marina de EE. UU. en la región. El actor de amenazas utilizó Claude para redactar manuales de objetivos a través de una canalización de Python construida con la asistencia de Claude, identificando y rastreando posiciones navales basándose en información de fuentes abiertas. Los materiales redactados incluyeron listas de personal de EE. UU. extraídas de leyendas de fotos militares públicas; identificadores de transpondedores de barcos y aviones disponibles públicamente; scripts de consulta de imágenes satelitales comerciales; y listas de sitios web públicos que revelaban movimientos de la Marina de EE. UU. El actor de amenazas también instruyó a Claude para redactar investigaciones sobre vulnerabilidades de sistemas de barcos, catalogando CVEs conocidos en terminales VSAT marítimos, equipos de comunicaciones Cisco y productos de control industrial.
Prohibimos las cuentas del actor, desarrollamos detecciones para reducir el riesgo de abuso futuro y compartimos inteligencia de amenazas con las autoridades gubernamentales para interrumpir la amenaza.
Vigilancia nacional a gran escala
Por separado, la misma cuenta llevó a cabo el desarrollo de software empresarial para sistemas estatales iraníes, incluido el uso de Claude para diseñar componentes de software de una plataforma de vigilancia nacional a gran escala que combina el reconocimiento automático de matrículas y la interceptación de identificadores de dispositivos móviles. El operador también construyó herramientas de análisis para una exportación del mismo día de un grupo privado de Telegram de 244 miembros, incluido el análisis de redes sociales de sus miembros.
Qué observó el informe
El informe confirma que el actor de amenazas utilizó Claude para desarrollar manuales de objetivos contra fuerzas de la Marina de EE. UU. y para desarrollar una plataforma de vigilancia nacional a gran escala para sistemas estatales iraníes.
El informe enumera los CVEs de vulnerabilidades investigados, incluidos COBHAM SAILOR 900 VSAT, Cisco Unified Communications Manager, Cisco Ultra-Reliable Wireless Backhaul, Cisco IW3702 y otros.
Este sitio no publica coordenadas de objetivos, código de explotación ni información que pueda utilizarse para ataques.

Confirmado y desconocido
Confirmado
- El informe confirma que el actor de amenazas utilizó Claude para recopilar y analizar datos públicos y desarrollar recomendaciones de objetivos contra fuerzas de la Marina de EE. UU.
- El informe confirma que el actor de amenazas utilizó Claude para redactar investigaciones sobre vulnerabilidades de sistemas de barcos
- El informe confirma que la misma cuenta desarrolló una plataforma de vigilancia nacional a gran escala para sistemas estatales iraníes
Desconocido
- Si los manuales de objetivos se utilizaron en operaciones militares reales no se indica
- Si la plataforma de vigilancia nacional fue desplegada no se indica
- La verdadera identidad del actor de amenazas no se divulga
Respuesta de la plataforma
Anthropic prohibió las cuentas del actor, desarrolló detecciones para reducir el riesgo de abuso futuro y compartió inteligencia de amenazas con las autoridades gubernamentales.
Límites de la respuesta:La prohibición de cuentas no puede impedir que el actor continúe con las actividades de reconocimiento y vigilancia utilizando otras herramientas.
Conclusiones
- Los datos públicos pueden recopilarse y analizarse para el reconocimiento militar, incluidas listas de personal, posiciones de barcos e imágenes satelitales.
- La IA puede acelerar la investigación de vulnerabilidades y la redacción de manuales de objetivos, reduciendo la barrera para planificar operaciones militares.
- La misma cuenta puede utilizarse simultáneamente para el reconocimiento militar y el desarrollo de vigilancia nacional, lo que indica la naturaleza multipropósito del actor.