Vigilancia y elaboración de perfiles sin consentimiento
Definición
Este tema trata sobre actores que utilizan la IA para procesar a gran escala información pública o interceptada, con el fin de inferir atributos sensibles como ubicación, postura y relaciones sociales, o para diseñar software de vigilancia. El daño principal es la identificación y el seguimiento prolongado sin consentimiento.
El informe involucra a empresas comerciales de «externalización de la vigilancia», organismos estatales y contratistas. La clasificación se centra en comportamientos concretos y no evalúa el riesgo individual del lector según su etnia, religión o nacionalidad.
No confundir con
No es el uso limitado de información pública en el periodismo o la investigación académica.
No es un lugar para encontrar herramientas o plantillas de campos para «buscar a una persona».
No es que «suspender cuentas signifique que el sistema de vigilancia fue destruido»: GTG-50027 aclara que el despliegue local no se detuvo.
Ilustración original del informe: el embudo por el que una plataforma comercial de vigilancia clasifica el contenido de redes sociales y genera informes. El texto de la imagen está en inglés original.
Funciones de la IA
La IA puede sustituir a los equipos de análisis en tareas de traducción, resumen y elaboración de perfiles con plantillas, y también puede servir como mano de obra de ingeniería para diseñar software de vigilancia.
Cuando la información «pública» se agrega, la naturaleza del riesgo cambia: las personas afectadas nunca dieron su consentimiento para este uso.
Según el informe, una operación alineada con la dirección de recolección del gobierno chino utilizó Claude para rastrear, perfilar e intentar reclutar miembros de comunidades uigures en Siria. El operador no hablaba árabe, y el modelo proporcionó redacción de dialectos, traducción en tiempo real y controles de calidad de tareas. El informe evalúa con baja confianza que el operador era un contratista en lugar de un órgano de seguridad nacional directo. La etiqueta étnica es el contexto del objetivo descrito por el informe, no una indicación de que el grupo en sí esté en riesgo.
Según el informe, un grupo de cuentas alineadas con la dirección del gobierno chino utilizó Claude como un equipo de análisis para generar perfiles en chino de líderes religiosos y figuras de la diáspora en Asia, siguiendo plantillas internas. Los objetivos incluyeron comunidades católicas, budistas tibetanas, Falun Gong y cristianas taiwanesas. Esta página solo discute riesgos de privacidad a nivel de grupo y no incluye ningún nombre individual ni detalles de ubicación.
Según el informe, un grupo de cuentas se utilizó para llevar a cabo tres operaciones: un pipeline de opinión pública de la policía de internet local, un informe de «mantenimiento de la estabilidad» de un estudiante de la academia de policía y un informe diario de un departamento de seguridad estatal local. Los objetivos iban desde peticionarios nacionales hasta demócratas en el extranjero y organizaciones de derechos humanos. Esta unidad contiene tres operaciones independientes, no un solo incidente.
Según el informe, una operación dentro de China utilizó Claude como un sistema automatizado de «monitoreo de opinión pública» y análisis de inteligencia. El actor instruyó a Claude para generar informes gubernamentales que enumeran a disidentes, activistas, minorías étnicas, comunidades de la diáspora china y medios extranjeros como amenazas a la estabilidad política. El informe evalúa con confianza media que la operación fue realizada por un contratista que trabaja para clientes gubernamentales, en lugar de por un órgano estatal que actúa directamente.
Según el informe, un actor de amenazas vinculado a Irán utilizó Claude para construir una herramienta automatizada de perfiles de identidad basada en inteligencia de fuentes abiertas, dirigida a individuos gubernamentales y no gubernamentales israelíes y organizaciones de la diáspora judía. El actor también utilizó Claude para modificar la herramienta de volcado de credenciales LSASS de código abierto NanoDump y construir una canalización personalizada de ofuscación/compilación de C++ para ofuscar muestras de malware y dificultar el análisis.
Según el informe, un actor de amenazas vinculado a Irán utilizó Claude para recopilar y analizar datos disponibles públicamente y desarrollar recomendaciones de objetivos contra fuerzas de la Marina de EE. UU. en la región. El actor utilizó Claude para redactar manuales de objetivos, identificando y rastreando posiciones navales basándose en información de fuentes abiertas. La misma cuenta también desarrolló software empresarial para sistemas estatales iraníes, incluido el diseño de una plataforma de vigilancia nacional a gran escala que combina el reconocimiento automático de matrículas y la interceptación de identificadores de dispositivos móviles. Esta página no publica coordenadas de objetivos ni detalles de explotación.
Según el informe, un actor de amenazas iraní utilizó 16 cuentas gratuitas de Claude.ai en 16 organizaciones de un solo operador para desarrollar malware, canalizaciones de entrega y portales de phishing dirigidos a usuarios iraníes nacionales. Las páginas de entrega se diseñaron para servir contenido malicioso solo a visitantes con direcciones IP de Irán, con temas de herramientas de elusión de censura y marcas de noticias en persa fabricadas. El actor utilizó Claude para desarrollar el implante modular de Windows SECOMS64, que incluye un registrador de teclas, captura de pantalla, extracción de credenciales de Chrome y más. Esta página no publica código de malware ni enlaces de phishing.
Según el informe, dos unidades vinculadas a agencias paramilitares y de seguridad interior iraníes utilizaron 16 cuentas de Claude para construir sistemas de vigilancia y una extensión maliciosa del navegador Firefox. Una organización de siete departamentos afirmaba mantener una base de datos de registros de identidad nacional iraníes y vigiló y perfiló a 6.388 iraníes en un año. Otra unidad provincial con sede en Qom desarrolló una extensión maliciosa de Firefox llamada «al-Najm al-thāqib» para recopilar masivamente identidades de usuario de las principales plataformas de redes sociales. Esta página no publica ninguna lógica de vigilancia ni código de extensiones.
Según el informe, un consultor independiente posiblemente con sede en Bamako utilizó Claude para construir una plataforma nacional de vigilancia llamada «Lakana 360» para la agencia de inteligencia nacional de Malí, la «Agence Nationale de la Sécurité» (ANSE), vigilando unas 25 millones de tarjetas SIM en los tres operadores móviles nacionales del país. La plataforma fue diseñada para eludir el requisito de la ley maliense de una orden judicial para divulgar ciertos registros de vigilancia. Esta página no publica ninguna lógica de vigilancia ni campos de datos.
Según el informe, una presunta empresa comercial de inteligencia utilizó Claude para construir un prototipo de plataforma de vigilancia que analizaba en masa publicaciones públicas de usuarios de redes sociales en Irán y la región del Golfo, infería su ubicación, pertenencia a grupos y tendencias políticas, y generaba informes de inteligencia con estilo de documentos gubernamentales. El informe descubrió la actividad en la fase piloto y no encontró pruebas de que se utilizara contra objetivos reales.
Límites de la respuesta
La relación entre contratistas y organismos suele tener una confianza media o baja y no puede elevarse a confirmada.
Esta página del tema no incluye nombres personales, cuentas, planos de instalaciones ni ubicaciones en tiempo real.
¿Es legal que otros analicen lo que publico en redes sociales?
Las leyes varían según la jurisdicción. El informe se centra en la inferencia de atributos sensibles y los usos de vigilancia sin consentimiento. Este sitio no ofrece asesoramiento legal; solo explica los riesgos.
¿Por qué algunos casos no mencionan nombres?
Para evitar un daño secundario. El mecanismo queda suficientemente explicado a nivel de grupo; no es necesario reproducir perfiles individuales.