Capítulo 1 del informe: Operaciones cibernéticas (informe de septiembre de 2026)

Este capítulo analiza cómo la IA cambia la velocidad y la escala de los ciberataques en lugar de inventar técnicas totalmente nuevas. Este sitio lo divide en 6 unidades de caso.

p. 4–40 · 8 unidades de caso

Hallazgos clave

  1. Las ganancias de capacidad son principalmente de velocidad, escala y profundidad; los puntos de entrada siguen siendo habitualmente credenciales, sistemas sin parchear e ingeniería social.
  2. GTG-50020 debe leerse con su evidencia negativa: no se obtuvieron modelos no publicados y no se penetró en los sistemas propios de Anthropic.
  3. La reventa falsa convierte el propio acceso a la IA en bienes robados: lo que el usuario compra puede no ser Claude, y además se le puede extraer el estado de inicio de sesión del dispositivo.

Qué sucedió

Páginas 4–40 del informe original. Comienza analizando el espectro que va de la asistencia a la orquestación y luego presenta GTG-20006 (espionaje), GTG-50014 (robo oportunista y rescate), GTG-10007 (marcos de automatización) y, dentro de la sección de cadena de suministro, GTG-50021 (reventa falsa), GTG-50020 (intrusión desde un sistema hotelero hacia una empresa de IA) y GTG-50029 (organizaciones europeas de carácter político).

El apéndice A pertenece a este capítulo y no es una octava categoría de uso indebido. La lista de indicadores del apéndice no se convierte en un catálogo de ataques consultable.

Sugerencia de lectura: examine primero «qué aún no se sabe» de cada caso y luego las cifras. Ser escaneado, ser objetivo y ser penetrado con éxito son tres cosas distintas.

Esquema: la figura de apertura que el capítulo utiliza para ilustrar los distintos roles de la IA.
Ilustración del informe original: visión general de apertura del capítulo de operaciones cibernéticas. El texto de la figura es el original en inglés.

Casos relacionados

p. 24–28

Marcos de ataque autónomos e investigación de vulnerabilidades: Caso GTG-10007

Según un informe de Anthropic, un grupo de operadores de habla china que se evalúa que probablemente residen en Changsha, Hunan, China, utilizó Claude como capa de ingeniería y orquestación para una campaña de ataque coordinada. Múltiples flujos de trabajo funcionaron en paralelo: intrusiones en sistemas de producción, reconocimiento de redes gubernamentales extranjeras, investigación continua de vulnerabilidades y desarrollo de exploits contra productos de seguridad de terminales convencionales, desarrollo de malware y operación de una plataforma de recolección de inteligencia sin supervisión. Los objetivos fueron aproximadamente 50 organizaciones. La información de atribución, como la ubicación de los operadores, proviene de la evaluación del informe; sus hallazgos de vulnerabilidades se validaron solo en los entornos experimentales propios de los actores.

p. 6–11

Ciberespionaje asistido por IA: el caso GTG-20006

Según el informe de Anthropic de septiembre de 2026, GTG-20006 es un actor de ciberespionaje que utiliza IA para automatizar operaciones y ganar velocidad. Anthropic afirma que su atribución coincide con los informes públicos que vinculan al actor con Midnight Blizzard. El actor utilizó un conjunto de herramientas personalizado que incluye dos tipos de implantes para Windows, un kit de explotación móvil, un robador de credenciales dirigido a bóvedas de contraseñas de navegadores, una plataforma de phishing diseñada para suplantar objetivos prioritarios como organizaciones gubernamentales, y una consola de gestión para controlar cuentas comprometidas. El informe observó que GTG-20006 automatizó la mayor parte de sus operaciones —desde el desarrollo, la adquisición de infraestructura, el phishing, la persistencia de comando y control, hasta la exfiltración de datos— mediante flujos de trabajo personalizados impulsados por IA.

p. 106–107

Reconocimiento militar y sistemas de vigilancia nacional: el caso GTG-30005

Según el informe, un actor de amenazas vinculado a Irán utilizó Claude para recopilar y analizar datos disponibles públicamente y desarrollar recomendaciones de objetivos contra fuerzas de la Marina de EE. UU. en la región. El actor utilizó Claude para redactar manuales de objetivos, identificando y rastreando posiciones navales basándose en información de fuentes abiertas. La misma cuenta también desarrolló software empresarial para sistemas estatales iraníes, incluido el diseño de una plataforma de vigilancia nacional a gran escala que combina el reconocimiento automático de matrículas y la interceptación de identificadores de dispositivos móviles. Esta página no publica coordenadas de objetivos ni detalles de explotación.

p. 107–110

Desarrollo de herramientas de vigilancia nacional: el caso GTG-30006

Según el informe, un actor de amenazas iraní utilizó 16 cuentas gratuitas de Claude.ai en 16 organizaciones de un solo operador para desarrollar malware, canalizaciones de entrega y portales de phishing dirigidos a usuarios iraníes nacionales. Las páginas de entrega se diseñaron para servir contenido malicioso solo a visitantes con direcciones IP de Irán, con temas de herramientas de elusión de censura y marcas de noticias en persa fabricadas. El actor utilizó Claude para desarrollar el implante modular de Windows SECOMS64, que incluye un registrador de teclas, captura de pantalla, extracción de credenciales de Chrome y más. Esta página no publica código de malware ni enlaces de phishing.

p. 11–24

Robo de datos oportunista y rescate: Caso GTG-50014

Según el informe de Anthropic, múltiples clústeres de intrusión oportunistas sospechosos de estar vinculados al grupo ShinyHunters utilizaron IA para mejorar su actividad delictiva. Estos actores escanearon ampliamente sistemas expuestos a Internet sin parchear, registraron contenedores públicos, repositorios de código, aplicaciones móviles y más en busca de credenciales, tokens y claves API, luego se dirigieron directamente a las bases de datos para robar datos de clientes después de obtener acceso, y extorsionaron a las víctimas amenazando con publicar o vender los datos. El informe afirma que los agentes de IA realizaron la mayor parte del trabajo, con un caso que pasó de un token robado al control total del entorno en la nube de una víctima en unas 3 horas. El informe también deja claro: los propios sistemas de Anthropic no fueron vulnerados por este actor.

p. 30–34

De intrusiones en sistemas hoteleros a ataques a la cadena de suministro de IA: Caso GTG-50020

Según el informe de Anthropic, GTG-50020 es un actor de habla rusa motivado por el lucro que históricamente se dirigía a plataformas de reservas hoteleras y fintech. En una intrusión, exfiltró unos 26 GB de datos de una víctima e intentó obtener entre 1,5 y 2,5 millones de dólares mediante rescate (o vendiendo los datos en foros de la dark web). Luego trasladó las mismas técnicas a la industria de la IA: al inyectar instrucciones maliciosas en el entorno de pruebas automatizado de un proveedor de IA, hizo que el entorno entregara las credenciales que poseía, incluidas las claves API de IA de producción de varios proveedores que ese proveedor tenía. El informe deja claro: el actor nunca obtuvo acceso a modelos Claude no publicados y los propios sistemas de Anthropic no fueron vulnerados.

p. 28–30

Servicios falsos de reventa de IA y robo de credenciales: Caso GTG-50021

Según el informe de Anthropic, la cadena de suministro de la IA se ha convertido en un objetivo, botín y fuente de capacidad de cómputo para ataques de actores maliciosos. El acceso a la IA en forma de claves API robadas, tokens de sesión y dispositivos es cada vez más el objetivo único de múltiples grupos criminales. GTG-50021 es un servicio falso de reventa de IA operado por un actor de habla rusa y ucraniana. Los clientes pensaban que compraban acceso a Claude con descuento, pero su tráfico se redirigía silenciosamente a otros modelos; la herramienta del revendedor también instalaba un recopilador de credenciales en el dispositivo, revendiendo las credenciales de las cuentas a otras redes de proxies.

p. 34–38

Robo de datos dirigido a organizaciones políticas europeas: Caso GTG-50029

Según el informe de Anthropic, en la primavera de 2026 un actor de habla francesa utilizó Claude para dirigirse a partidos políticos, medios, think tanks europeos y los servicios de software que utilizan. El informe rastreó 42 entidades objetivo, de las cuales al menos 14 fueron accedidas internamente, con un robo estimado de 12 a 26 GB de datos. Este es un ejemplo de una persona que utiliza la IA para escalar las capacidades de intrusión y correlación de datos; esta página no proporciona ningún dato de identificación personal.

Límites de la respuesta

Los casos de este capítulo fueron seleccionados para su divulgación por el editor y no pueden utilizarse para derivar tasas de incidencia globales ni clasificaciones por países.

Los pasos de explotación concretos, los prompts y los valores concretos de IOC no se incluyen en el texto de este sitio.