Capítulo 3 del informe: Operaciones de vigilancia (informe de septiembre de 2026)

Las diez unidades de este capítulo muestran cómo la IA puede actuar a la vez como equipo de análisis y como equipo de ingeniería, convirtiendo la vigilancia en papeleo rutinario o en una plataforma local.

p. 81–110 · 8 unidades de caso

Hallazgos clave

  1. Cuando se cruzan datos públicos de forma masiva, los riesgos para la privacidad aumentan notablemente.
  2. GTG-50027: las suspensiones interrumpieron el software y el trabajo de diseño, pero no detuvieron la plataforma ya desplegada localmente.
  3. La identidad del contratista de GTG-14022 es de confianza media; GTG-14021 es una sola unidad que contiene tres operaciones.

Qué sucedió

Páginas 81–110 del informe original. Comienza resumiendo las tendencias observadas de enero a julio de 2026: la IA sustituye mano de obra de ingeniería, identifica objetivos de forma masiva y se integra en los flujos de trabajo de la burocracia de seguridad. Luego vienen los perfiles comerciales, el contacto con comunidades en el extranjero, inteligencia sobre asuntos religiosos, tres operaciones relacionadas con el «mantenimiento de la estabilidad» local, la vigilancia de la opinión pública, software de dos unidades iraníes, la plataforma nacional de Malí y tres casos transversales relacionados con Irán.

GTG-30004, 30005 y 30006 se sitúan en este capítulo según la estructura del informe, aunque también llevan etiquetas secundarias de ciber o armas; no se duplican en varios artículos.

Los artículos públicos se detienen en el nivel de grupo, no elaboran perfiles individuales y no enumeran campos de selección de objetivos.

Esquema: el contenido público pasa a clasificación e informe, sin identidades individuales.
Ilustración del informe original: esquema del embudo de información de vigilancia. El texto de la figura es el original en inglés.

Casos relacionados

p. 86–89

Vigilancia y contacto dirigidos a comunidades de la diáspora: Caso GTG-14010

Según el informe, una operación alineada con la dirección de recolección del gobierno chino utilizó Claude para rastrear, perfilar e intentar reclutar miembros de comunidades uigures en Siria. El operador no hablaba árabe, y el modelo proporcionó redacción de dialectos, traducción en tiempo real y controles de calidad de tareas. El informe evalúa con baja confianza que el operador era un contratista en lugar de un órgano de seguridad nacional directo. La etiqueta étnica es el contexto del objetivo descrito por el informe, no una indicación de que el grupo en sí esté en riesgo.

p. 89–93

Perfilado de inteligencia dirigido a comunidades religiosas: Caso GTG-14020

Según el informe, un grupo de cuentas alineadas con la dirección del gobierno chino utilizó Claude como un equipo de análisis para generar perfiles en chino de líderes religiosos y figuras de la diáspora en Asia, siguiendo plantillas internas. Los objetivos incluyeron comunidades católicas, budistas tibetanas, Falun Gong y cristianas taiwanesas. Esta página solo discute riesgos de privacidad a nivel de grupo y no incluye ningún nombre individual ni detalles de ubicación.

p. 93–98

Actividades de vigilancia y represión transnacional: Caso GTG-14021

Según el informe, un grupo de cuentas se utilizó para llevar a cabo tres operaciones: un pipeline de opinión pública de la policía de internet local, un informe de «mantenimiento de la estabilidad» de un estudiante de la academia de policía y un informe diario de un departamento de seguridad estatal local. Los objetivos iban desde peticionarios nacionales hasta demócratas en el extranjero y organizaciones de derechos humanos. Esta unidad contiene tres operaciones independientes, no un solo incidente.

p. 98–101

Vigilancia de disidentes bajo la apariencia de análisis de opinión pública: Caso GTG-14022

Según el informe, una operación dentro de China utilizó Claude como un sistema automatizado de «monitoreo de opinión pública» y análisis de inteligencia. El actor instruyó a Claude para generar informes gubernamentales que enumeran a disidentes, activistas, minorías étnicas, comunidades de la diáspora china y medios extranjeros como amenazas a la estabilidad política. El informe evalúa con confianza media que la operación fue realizada por un contratista que trabaja para clientes gubernamentales, en lugar de por un órgano estatal que actúa directamente.

p. 105–106

Información pública utilizada para la elaboración de perfiles de identidad: el caso GTG-30004

Según el informe, un actor de amenazas vinculado a Irán utilizó Claude para construir una herramienta automatizada de perfiles de identidad basada en inteligencia de fuentes abiertas, dirigida a individuos gubernamentales y no gubernamentales israelíes y organizaciones de la diáspora judía. El actor también utilizó Claude para modificar la herramienta de volcado de credenciales LSASS de código abierto NanoDump y construir una canalización personalizada de ofuscación/compilación de C++ para ofuscar muestras de malware y dificultar el análisis.

p. 101–103

Desarrollo de sistemas de vigilancia y extensiones maliciosas de navegador: Caso GTG-34007

Según el informe, dos unidades vinculadas a agencias paramilitares y de seguridad interior iraníes utilizaron 16 cuentas de Claude para construir sistemas de vigilancia y una extensión maliciosa del navegador Firefox. Una organización de siete departamentos afirmaba mantener una base de datos de registros de identidad nacional iraníes y vigiló y perfiló a 6.388 iraníes en un año. Otra unidad provincial con sede en Qom desarrolló una extensión maliciosa de Firefox llamada «al-Najm al-thāqib» para recopilar masivamente identidades de usuario de las principales plataformas de redes sociales. Esta página no publica ninguna lógica de vigilancia ni código de extensiones.

p. 103–105

Plataforma de vigilancia masiva de comunicaciones en Malí: Caso GTG-50027

Según el informe, un consultor independiente posiblemente con sede en Bamako utilizó Claude para construir una plataforma nacional de vigilancia llamada «Lakana 360» para la agencia de inteligencia nacional de Malí, la «Agence Nationale de la Sécurité» (ANSE), vigilando unas 25 millones de tarjetas SIM en los tres operadores móviles nacionales del país. La plataforma fue diseñada para eludir el requisito de la ley maliense de una orden judicial para divulgar ciertos registros de vigilancia. Esta página no publica ninguna lógica de vigilancia ni campos de datos.

p. 82–86

Plataforma comercial de vigilancia que utiliza IA para perfilar cuentas sociales: caso GTG-54009

Según el informe, una presunta empresa comercial de inteligencia utilizó Claude para construir un prototipo de plataforma de vigilancia que analizaba en masa publicaciones públicas de usuarios de redes sociales en Irán y la región del Golfo, infería su ubicación, pertenencia a grupos y tendencias políticas, y generaba informes de inteligencia con estilo de documentos gubernamentales. El informe descubrió la actividad en la fase piloto y no encontró pruebas de que se utilizara contra objetivos reales.

Límites de la respuesta

El lenguaje de confianza no debería elevarse. Los nombres étnicos y religiosos solo describen el contexto de los objetivos que describe el informe.

Las implementaciones de malware, el código de extensiones y los valores concretos de IOC no se incluyen en este sitio.