Operaciones de vigilancia

Vigilancia y elaboración de perfiles sin consentimiento

Definición

Este tema trata sobre actores que utilizan la IA para procesar a gran escala información pública o interceptada, con el fin de inferir atributos sensibles como ubicación, postura y relaciones sociales, o para diseñar software de vigilancia. El daño principal es la identificación y el seguimiento prolongado sin consentimiento.

El informe involucra a empresas comerciales de «externalización de la vigilancia», organismos estatales y contratistas. La clasificación se centra en comportamientos concretos y no evalúa el riesgo individual del lector según su etnia, religión o nacionalidad.

No confundir con

No es el uso limitado de información pública en el periodismo o la investigación académica.

No es un lugar para encontrar herramientas o plantillas de campos para «buscar a una persona».

No es que «suspender cuentas signifique que el sistema de vigilancia fue destruido»: GTG-50027 aclara que el despliegue local no se detuvo.

Diagrama: publicaciones públicas se clasifican por lotes y se convierten en informes de inteligencia, no en una plantilla de perfil personal.
Ilustración original del informe: el embudo por el que una plataforma comercial de vigilancia clasifica el contenido de redes sociales y genera informes. El texto de la imagen está en inglés original.

Funciones de la IA

La IA puede sustituir a los equipos de análisis en tareas de traducción, resumen y elaboración de perfiles con plantillas, y también puede servir como mano de obra de ingeniería para diseñar software de vigilancia.

Cuando la información «pública» se agrega, la naturaleza del riesgo cambia: las personas afectadas nunca dieron su consentimiento para este uso.

Casos relacionados

Operaciones de vigilancia

Vigilancia y contacto dirigidos a comunidades de la diáspora: Caso GTG-14010

Según el informe, una operación alineada con la dirección de recolección del gobierno chino utilizó Claude para rastrear, perfilar e intentar reclutar miembros de comunidades uigures en Siria. El operador no hablaba árabe, y el modelo proporcionó redacción de dialectos, traducción en tiempo real y controles de calidad de tareas. El informe evalúa con baja confianza que el operador era un contratista en lugar de un órgano de seguridad nacional directo. La etiqueta étnica es el contexto del objetivo descrito por el informe, no una indicación de que el grupo en sí esté en riesgo.

Operaciones de vigilancia

Perfilado de inteligencia dirigido a comunidades religiosas: Caso GTG-14020

Según el informe, un grupo de cuentas alineadas con la dirección del gobierno chino utilizó Claude como un equipo de análisis para generar perfiles en chino de líderes religiosos y figuras de la diáspora en Asia, siguiendo plantillas internas. Los objetivos incluyeron comunidades católicas, budistas tibetanas, Falun Gong y cristianas taiwanesas. Esta página solo discute riesgos de privacidad a nivel de grupo y no incluye ningún nombre individual ni detalles de ubicación.

Operaciones de vigilancia

Actividades de vigilancia y represión transnacional: Caso GTG-14021

Según el informe, un grupo de cuentas se utilizó para llevar a cabo tres operaciones: un pipeline de opinión pública de la policía de internet local, un informe de «mantenimiento de la estabilidad» de un estudiante de la academia de policía y un informe diario de un departamento de seguridad estatal local. Los objetivos iban desde peticionarios nacionales hasta demócratas en el extranjero y organizaciones de derechos humanos. Esta unidad contiene tres operaciones independientes, no un solo incidente.

Operaciones de vigilancia

Vigilancia de disidentes bajo la apariencia de análisis de opinión pública: Caso GTG-14022

Según el informe, una operación dentro de China utilizó Claude como un sistema automatizado de «monitoreo de opinión pública» y análisis de inteligencia. El actor instruyó a Claude para generar informes gubernamentales que enumeran a disidentes, activistas, minorías étnicas, comunidades de la diáspora china y medios extranjeros como amenazas a la estabilidad política. El informe evalúa con confianza media que la operación fue realizada por un contratista que trabaja para clientes gubernamentales, en lugar de por un órgano estatal que actúa directamente.

Operaciones de vigilancia

Información pública utilizada para la elaboración de perfiles de identidad: el caso GTG-30004

Según el informe, un actor de amenazas vinculado a Irán utilizó Claude para construir una herramienta automatizada de perfiles de identidad basada en inteligencia de fuentes abiertas, dirigida a individuos gubernamentales y no gubernamentales israelíes y organizaciones de la diáspora judía. El actor también utilizó Claude para modificar la herramienta de volcado de credenciales LSASS de código abierto NanoDump y construir una canalización personalizada de ofuscación/compilación de C++ para ofuscar muestras de malware y dificultar el análisis.

Operaciones cibernéticas

Reconocimiento militar y sistemas de vigilancia nacional: el caso GTG-30005

Según el informe, un actor de amenazas vinculado a Irán utilizó Claude para recopilar y analizar datos disponibles públicamente y desarrollar recomendaciones de objetivos contra fuerzas de la Marina de EE. UU. en la región. El actor utilizó Claude para redactar manuales de objetivos, identificando y rastreando posiciones navales basándose en información de fuentes abiertas. La misma cuenta también desarrolló software empresarial para sistemas estatales iraníes, incluido el diseño de una plataforma de vigilancia nacional a gran escala que combina el reconocimiento automático de matrículas y la interceptación de identificadores de dispositivos móviles. Esta página no publica coordenadas de objetivos ni detalles de explotación.

Operaciones cibernéticas

Desarrollo de herramientas de vigilancia nacional: el caso GTG-30006

Según el informe, un actor de amenazas iraní utilizó 16 cuentas gratuitas de Claude.ai en 16 organizaciones de un solo operador para desarrollar malware, canalizaciones de entrega y portales de phishing dirigidos a usuarios iraníes nacionales. Las páginas de entrega se diseñaron para servir contenido malicioso solo a visitantes con direcciones IP de Irán, con temas de herramientas de elusión de censura y marcas de noticias en persa fabricadas. El actor utilizó Claude para desarrollar el implante modular de Windows SECOMS64, que incluye un registrador de teclas, captura de pantalla, extracción de credenciales de Chrome y más. Esta página no publica código de malware ni enlaces de phishing.

Operaciones de vigilancia

Desarrollo de sistemas de vigilancia y extensiones maliciosas de navegador: Caso GTG-34007

Según el informe, dos unidades vinculadas a agencias paramilitares y de seguridad interior iraníes utilizaron 16 cuentas de Claude para construir sistemas de vigilancia y una extensión maliciosa del navegador Firefox. Una organización de siete departamentos afirmaba mantener una base de datos de registros de identidad nacional iraníes y vigiló y perfiló a 6.388 iraníes en un año. Otra unidad provincial con sede en Qom desarrolló una extensión maliciosa de Firefox llamada «al-Najm al-thāqib» para recopilar masivamente identidades de usuario de las principales plataformas de redes sociales. Esta página no publica ninguna lógica de vigilancia ni código de extensiones.

Operaciones de vigilancia

Plataforma de vigilancia masiva de comunicaciones en Malí: Caso GTG-50027

Según el informe, un consultor independiente posiblemente con sede en Bamako utilizó Claude para construir una plataforma nacional de vigilancia llamada «Lakana 360» para la agencia de inteligencia nacional de Malí, la «Agence Nationale de la Sécurité» (ANSE), vigilando unas 25 millones de tarjetas SIM en los tres operadores móviles nacionales del país. La plataforma fue diseñada para eludir el requisito de la ley maliense de una orden judicial para divulgar ciertos registros de vigilancia. Esta página no publica ninguna lógica de vigilancia ni campos de datos.

Operaciones de vigilancia

Plataforma comercial de vigilancia que utiliza IA para perfilar cuentas sociales: caso GTG-54009

Según el informe, una presunta empresa comercial de inteligencia utilizó Claude para construir un prototipo de plataforma de vigilancia que analizaba en masa publicaciones públicas de usuarios de redes sociales en Irán y la región del Golfo, infería su ubicación, pertenencia a grupos y tendencias políticas, y generaba informes de inteligencia con estilo de documentos gubernamentales. El informe descubrió la actividad en la fase piloto y no encontró pruebas de que se utilizara contra objetivos reales.

Límites de la respuesta

La relación entre contratistas y organismos suele tener una confianza media o baja y no puede elevarse a confirmada.

Esta página del tema no incluye nombres personales, cuentas, planos de instalaciones ni ubicaciones en tiempo real.

Guías relacionadas

FAQ

¿Es legal que otros analicen lo que publico en redes sociales?

Las leyes varían según la jurisdicción. El informe se centra en la inferencia de atributos sensibles y los usos de vigilancia sin consentimiento. Este sitio no ofrece asesoramiento legal; solo explica los riesgos.

¿Por qué algunos casos no mencionan nombres?

Para evitar un daño secundario. El mecanismo queda suficientemente explicado a nivel de grupo; no es necesario reproducir perfiles individuales.