Operaciones cibernéticas asistidas por IA: la escala cambia, lo básico casi no
Definición
Este tema cubre a los actores que integran la IA en los flujos de trabajo de operaciones cibernéticas para acelerar el reconocimiento, escribir herramientas, procesar datos robados o mantener el acceso. El daño apunta a los sistemas, cuentas y datos de las organizaciones, y en última instancia puede llegar a las personas.
El informe divide las ganancias de capacidad en velocidad, escala y profundidad, y analiza el paso de 'asistente' a 'orquestación de flujos de trabajo'. Muchas técnicas básicas siguen siendo credenciales robadas, sistemas sin parchear e ingeniería social.
No confundir con
No es que 'la IA haya inventado ataques completamente nuevos'. El informe muestra repetidamente que los puntos de entrada siguen siendo técnicas antiguas; la IA principalmente reduce los costos de ejecución.
No es que 'los laboratorios de modelos hayan sido necesariamente violados'. GTG-50020 lo deja claro: no se obtuvieron modelos no publicados y los sistemas propios de Anthropic no se vieron comprometidos.
No es un lugar para encontrar tutoriales de ataque. Solo explicamos tipos de riesgo y límites de evidencia.
Figura original del informe: panorama de capacidades y funciones al inicio del capítulo de operaciones cibernéticas.
Funciones de la IA
En los casos de este capítulo, la IA aparece en funciones como desarrollo de software, orquestación de flujos de trabajo y análisis de datos. Los seres humanos siguen fijando objetivos, eligiendo objetivos y decidiendo si continuar.
'Orquestación' significa entregar tareas de varios pasos a un bucle de agentes, no que el sistema sea totalmente autónomo sin seres humanos.
Según un informe de Anthropic, un grupo de operadores de habla china que se evalúa que probablemente residen en Changsha, Hunan, China, utilizó Claude como capa de ingeniería y orquestación para una campaña de ataque coordinada. Múltiples flujos de trabajo funcionaron en paralelo: intrusiones en sistemas de producción, reconocimiento de redes gubernamentales extranjeras, investigación continua de vulnerabilidades y desarrollo de exploits contra productos de seguridad de terminales convencionales, desarrollo de malware y operación de una plataforma de recolección de inteligencia sin supervisión. Los objetivos fueron aproximadamente 50 organizaciones. La información de atribución, como la ubicación de los operadores, proviene de la evaluación del informe; sus hallazgos de vulnerabilidades se validaron solo en los entornos experimentales propios de los actores.
Según el informe de Anthropic de septiembre de 2026, GTG-20006 es un actor de ciberespionaje que utiliza IA para automatizar operaciones y ganar velocidad. Anthropic afirma que su atribución coincide con los informes públicos que vinculan al actor con Midnight Blizzard. El actor utilizó un conjunto de herramientas personalizado que incluye dos tipos de implantes para Windows, un kit de explotación móvil, un robador de credenciales dirigido a bóvedas de contraseñas de navegadores, una plataforma de phishing diseñada para suplantar objetivos prioritarios como organizaciones gubernamentales, y una consola de gestión para controlar cuentas comprometidas. El informe observó que GTG-20006 automatizó la mayor parte de sus operaciones —desde el desarrollo, la adquisición de infraestructura, el phishing, la persistencia de comando y control, hasta la exfiltración de datos— mediante flujos de trabajo personalizados impulsados por IA.
Según el informe, un actor de amenazas vinculado a Irán utilizó Claude para construir una herramienta automatizada de perfiles de identidad basada en inteligencia de fuentes abiertas, dirigida a individuos gubernamentales y no gubernamentales israelíes y organizaciones de la diáspora judía. El actor también utilizó Claude para modificar la herramienta de volcado de credenciales LSASS de código abierto NanoDump y construir una canalización personalizada de ofuscación/compilación de C++ para ofuscar muestras de malware y dificultar el análisis.
Según el informe, un actor de amenazas vinculado a Irán utilizó Claude para recopilar y analizar datos disponibles públicamente y desarrollar recomendaciones de objetivos contra fuerzas de la Marina de EE. UU. en la región. El actor utilizó Claude para redactar manuales de objetivos, identificando y rastreando posiciones navales basándose en información de fuentes abiertas. La misma cuenta también desarrolló software empresarial para sistemas estatales iraníes, incluido el diseño de una plataforma de vigilancia nacional a gran escala que combina el reconocimiento automático de matrículas y la interceptación de identificadores de dispositivos móviles. Esta página no publica coordenadas de objetivos ni detalles de explotación.
Según el informe, un actor de amenazas iraní utilizó 16 cuentas gratuitas de Claude.ai en 16 organizaciones de un solo operador para desarrollar malware, canalizaciones de entrega y portales de phishing dirigidos a usuarios iraníes nacionales. Las páginas de entrega se diseñaron para servir contenido malicioso solo a visitantes con direcciones IP de Irán, con temas de herramientas de elusión de censura y marcas de noticias en persa fabricadas. El actor utilizó Claude para desarrollar el implante modular de Windows SECOMS64, que incluye un registrador de teclas, captura de pantalla, extracción de credenciales de Chrome y más. Esta página no publica código de malware ni enlaces de phishing.
Según el informe de Anthropic, múltiples clústeres de intrusión oportunistas sospechosos de estar vinculados al grupo ShinyHunters utilizaron IA para mejorar su actividad delictiva. Estos actores escanearon ampliamente sistemas expuestos a Internet sin parchear, registraron contenedores públicos, repositorios de código, aplicaciones móviles y más en busca de credenciales, tokens y claves API, luego se dirigieron directamente a las bases de datos para robar datos de clientes después de obtener acceso, y extorsionaron a las víctimas amenazando con publicar o vender los datos. El informe afirma que los agentes de IA realizaron la mayor parte del trabajo, con un caso que pasó de un token robado al control total del entorno en la nube de una víctima en unas 3 horas. El informe también deja claro: los propios sistemas de Anthropic no fueron vulnerados por este actor.
Según el informe de Anthropic, GTG-50020 es un actor de habla rusa motivado por el lucro que históricamente se dirigía a plataformas de reservas hoteleras y fintech. En una intrusión, exfiltró unos 26 GB de datos de una víctima e intentó obtener entre 1,5 y 2,5 millones de dólares mediante rescate (o vendiendo los datos en foros de la dark web). Luego trasladó las mismas técnicas a la industria de la IA: al inyectar instrucciones maliciosas en el entorno de pruebas automatizado de un proveedor de IA, hizo que el entorno entregara las credenciales que poseía, incluidas las claves API de IA de producción de varios proveedores que ese proveedor tenía. El informe deja claro: el actor nunca obtuvo acceso a modelos Claude no publicados y los propios sistemas de Anthropic no fueron vulnerados.
Según el informe de Anthropic, la cadena de suministro de la IA se ha convertido en un objetivo, botín y fuente de capacidad de cómputo para ataques de actores maliciosos. El acceso a la IA en forma de claves API robadas, tokens de sesión y dispositivos es cada vez más el objetivo único de múltiples grupos criminales. GTG-50021 es un servicio falso de reventa de IA operado por un actor de habla rusa y ucraniana. Los clientes pensaban que compraban acceso a Claude con descuento, pero su tráfico se redirigía silenciosamente a otros modelos; la herramienta del revendedor también instalaba un recopilador de credenciales en el dispositivo, revendiendo las credenciales de las cuentas a otras redes de proxies.
Según el informe de Anthropic, en la primavera de 2026 un actor de habla francesa utilizó Claude para dirigirse a partidos políticos, medios, think tanks europeos y los servicios de software que utilizan. El informe rastreó 42 entidades objetivo, de las cuales al menos 14 fueron accedidas internamente, con un robo estimado de 12 a 26 GB de datos. Este es un ejemplo de una persona que utiliza la IA para escalar las capacidades de intrusión y correlación de datos; esta página no proporciona ningún dato de identificación personal.
Límites de la respuesta
El informe son las divulgaciones seleccionadas de una sola plataforma y no puede usarse para clasificar países o industrias por riesgo.
Los indicadores de compromiso y los pasos específicos de explotación no se reproducen aquí.
¿Permite la IA que la gente común se convierta en hackers de élite?
El informe muestra que los actores con menos recursos pueden construir herramientas más complejas y procesar datos a mayor escala, pero los puntos de entrada siguen dependiendo de interfaces expuestas, claves robadas y sistemas sin parchear. La brecha de capacidad se está reduciendo, no desapareciendo.
¿Qué hay de peligroso en los servicios falsos de 'Claude con descuento'?
Los servicios de revendedores descritos en el informe redirigen el tráfico silenciosamente y recopilan el estado de inicio de sesión en los dispositivos. El riesgo es que las credenciales se revendan, no solo 'usar un modelo diferente'. Véase el caso del revendedor falso.