Operaciones de vigilancia · GTG-54009

Plataforma comercial de vigilancia que utiliza IA para perfilar cuentas sociales: caso GTG-54009

Aviso de fuente

Esta página es una traducción al español del contenido relevante del informe de septiembre de 2026 de Anthropic, páginas 82–86. La identidad del actor y la descripción de la actividad provienen del informe y de investigaciones periodísticas citadas por el informe; este sitio no ha verificado de forma independiente todos los resultados en el mundo real.

Según el informe, una presunta empresa comercial de inteligencia utilizó Claude para construir un prototipo de plataforma de vigilancia que analizaba en masa publicaciones públicas de usuarios de redes sociales en Irán y la región del Golfo, infería su ubicación, pertenencia a grupos y tendencias políticas, y generaba informes de inteligencia con estilo de documentos gubernamentales. El informe descubrió la actividad en la fase piloto y no encontró pruebas de que se utilizara contra objetivos reales.

Qué sucedió

En junio de 2026, suspendimos una cuenta que utilizaba Claude para construir una plataforma comercial de vigilancia destinada a analizar, clasificar y perfilar la actividad en redes sociales de usuarios en Irán y la región del Golfo Pérsico. Nuestra investigación encontró que la actividad fue llevada a cabo por, o en nombre de, una entidad llamada «S2T Unlocking Cyberspace»; la investigación de fuentes abiertas sugiere que se trata de una empresa comercial de inteligencia israelo-singapurense.

El propósito central de la plataforma era la vigilancia: etiquetar la ubicación de los usuarios de redes sociales, clasificar a las personas en grupos demográficos codificados y generar informes de inteligencia en árabe formal que leían como documentos gubernamentales.

Nuestros hallazgos corroboran de forma independiente una investigación de febrero de 2023 de la red de periodismo de investigación Forbidden Stories; esa investigación documentó un producto de vigilancia de S2T, que los periodistas encontraron en un folleto de la empresa dentro de archivos filtrados del ejército colombiano. Las capacidades descritas en el folleto coinciden estrechamente con el comportamiento que observamos en esta campaña.

Identificamos esta actividad en la fase piloto y no encontramos pruebas de que las fases posteriores de la cadena de vigilancia de S2T (como se describe en el informe de Forbidden Stories) se utilizaran contra objetivos reales antes de la suspensión.

Qué hizo la IA

El actor estaba construyendo una cartera de sistemas de múltiples marcas, probablemente al servicio de clientes de habla árabe en la región del Golfo.

El sistema capturaba y clasificaba la ubicación de los usuarios de redes sociales de la diáspora, categorizándolos como progubernamentales o antigubernamentales.

Se utilizó un esquema demográfico con seis grupos (urbano, religioso, militar, juventud, diáspora, rural) para clasificar a las personas.

Los informes finales se redactaban en árabe formal con el estilo de comunicaciones oficiales del gobierno, incluidas puntuaciones de sentimiento desglosadas por nacionalidad del Golfo y contra-narrativas sugeridas.

El informe muestra que el actor entregaba unas 25 publicaciones de redes sociales a Claude cada vez, pidiéndole que analizara el grupo demográfico, la ubicación y la tendencia política del autor, y que diera una puntuación de confianza para cada juicio.

Además, el actor hacía que Claude generara publicaciones en persa, árabe, inglés y alemán para supuestas identidades falsas en línea —diseñadas para parecer usuarios ordinarios en ambos lados de un campo, lo que el informe cree que era para generar credibilidad para un gran número de cuentas falsas.

Qué observó el informe

El informe describe varias líneas de productos de la plataforma, probablemente dirigidas a clientes de habla árabe en la región del Golfo; el sistema clasificaba a los usuarios de redes sociales de la diáspora por ubicación y etiquetaba su postura.

El informe también enumera un flujo de trabajo paralelo: más de 255 cuentas sociales sintéticas, pertenecientes a distintos grupos como diáspora, estudiantes jóvenes y militares. El informe destaca que identificó esta actividad en la fase piloto y no encontró pruebas de que entrara en fases posteriores dirigidas a objetivos reales antes de ser suspendida.

Cabe destacar el propio límite de honestidad del informe: Anthropic afirma que no puede confirmar de forma independiente los pasos posteriores mencionados en los medios, como la infiltración de grupos privados y el phishing.

Esquema: las publicaciones de redes sociales fluyen a través de la clasificación y el perfilado por IA hacia el proceso de producción de informes de inteligencia.
Ilustración del informe original: el embudo de recopilación de información descrito en el informe —clasificación impulsada por IA y generación de contenido de identidades falsas. El texto de la imagen está en inglés original.

Confirmado y desconocido

Confirmado

  • El informe confirma el propósito de la plataforma, el método de clasificación de población y la existencia de un acopio de cuentas falsas
  • El informe confirma que la actividad fue descubierta y suspendida en la fase piloto
  • El informe confirma que sus observaciones coinciden estrechamente con las capacidades descritas en la investigación de Forbidden Stories de 2023

Desconocido

  • Si la plataforma se utilizó contra objetivos reales en fases posteriores antes de la suspensión —el informe no muestra tales pruebas
  • Los pasos posteriores mencionados en los medios (infiltración de grupos, phishing, etc.) no fueron confirmados de forma independiente por Anthropic
  • La identidad de los clientes reales de la plataforma no se confirma en el informe

Respuesta de la plataforma

Anthropic suspendió las cuentas relevantes, afirmando que esto violaba las prohibiciones de su política de uso sobre vigilancia, perfilado y comportamiento inauténtico coordinado, y compartió indicadores con socios que rastrean a actores de «vigilancia por encargo».

Límites de la respuesta:La suspensión de cuentas solo puede interrumpir el uso de Claude por parte del actor; el informe no afirma que la plataforma en su conjunto dejara de funcionar.

Conclusiones

  • Las publicaciones públicas también pueden recogerse en masa y utilizarse para inferir atributos sensibles como la ubicación y la postura —«público» no significa «consentimiento para ser perfilado».
  • Las cuentas locales en línea que parecen ordinarias pueden ser identidades falsas producidas en masa; al juzgar una fuente, la historia y la coherencia de la cuenta son más fiables que una sola publicación.
  • Los «servicios comerciales de inteligencia» pueden ser una envoltura para la vigilancia; comprueba si los datos se obtuvieron con el consentimiento del interesado.

Fuentes