Anthropic detectó usos maliciosos de Claude
Anthropic dijo que bloqueó usos de Claude para vigilancia, fraude y armas, mientras Unit 42 reportó ataques con IA comercial en América Latina.
Anthropic afirmó que bloqueó intentos de usar Claude para vigilancia, fraude, ciberoperaciones y desarrollo de armas, incluidos casos vinculados a Irán, Rusia y China. En paralelo, Unit 42 reportó ataques con herramientas comerciales de IA contra sectores de transporte y finanzas en América Latina.
Anthropic dijo haber bloqueado múltiples intentos de uso malicioso de Claude, entre ellos operaciones de vigilancia, fraude, ciberoperaciones y desarrollo de armas, con casos atribuidos a actores vinculados a Irán, Rusia y China. El material también incluye un reporte de Unit 42 que detectó atacantes usando herramientas comerciales de IA contra organizaciones de transporte y finanzas en América Latina, con apoyo de NextChat autohospedado para depurar errores y exponer scripts generados por IA.
¿Qué tipos de abuso identificó Anthropic?
Anthropic organizó los incidentes en siete categorías: operaciones cibernéticas, campañas de influencia extranjera, arquitecturas de vigilancia, fraude, uso biológico indebido, desarrollo de armas convencionales y model distillation. Según Anadolu Agency, esa última categoría refiere a intentos de extracción no autorizada del razonamiento subyacente del sistema por parte de desarrolladores rivales.
Reuters informó además que la empresa acusó a competidores chinos de intentar intrusiones contra sus modelos Claude para extraer capacidades. En paralelo, describió una nueva categoría de actores que usaron la plataforma para desarrollar software para armas convencionales, incluidos drones armados, misiles y sistemas de control y guiado, además de apoyo de inteligencia y adquisición vinculada a programas de armamento en China, Rusia y Yemen.
Bloomberg señaló que Anthropic afirmó que actores vinculados a Irán y Rusia usaron Claude para intentar desarrollar capacidades militares, entre ellas enjambres de drones kamikaze, sistemas de navegación de misiles y armas biológicas. AFP agregó que el informe, de 154 páginas, identificó a un pequeño equipo de desarrolladores freelance en Rusia que habría usado Claude para crear software destinado a controlar drones kamikaze autónomos.
¿Qué dijo sobre vigilancia y operaciones en Medio Oriente?
Anthropic sostuvo que un grupo vinculado al gobierno de Irán usó Claude para apoyar operaciones de vigilancia contra Estados Unidos y para elaborar recomendaciones de ataque contra fuerzas navales estadounidenses en la región. Iran International amplió ese punto al decir que la empresa atribuyó a cuentas alineadas con el Estado iraní y otras vinculadas a Irán el uso de Claude para propaganda, vigilancia interna y perfilado de personas en Israel y la diáspora judía.
Axios detalló que Anthropic identificó actores vinculados a gobiernos de Mali, China e Irán usando modelos de Claude para automatizar operaciones de vigilancia. Entre los casos citados por ese medio figura el desarrollo de una extensión maliciosa de Firefox destinada a recolectar identidades de usuarios en redes sociales y seleccionar objetivos de vigilancia.
The Print añadió que una cuenta vinculada a S2T Unlocking Cyberspace, descrita por investigación de código abierto como un proveedor de inteligencia israelí-singapurense, usó Claude para construir una plataforma que perfila la actividad en redes sociales de usuarios en Irán y el Golfo Pérsico.
¿Qué pasó en América Latina?
Unit 42 de Palo Alto Networks dijo en X que vio atacantes usando herramientas comerciales de IA para atacar sistemas de transporte y financieros en América Latina. Varutra identificó dos campañas activas, CL-CRI-1131 y CL-CRI-1163, dirigidas contra organizaciones de transporte, gobierno, servicios de agua y sector financiero en México, Ecuador y Brasil.
Según ese análisis, los atacantes usaron modelos de lenguaje comerciales para generar scripts, depurar problemas técnicos y acelerar la fase de posexplotación. Varutra agregó que la infraestructura de exfiltración alojaba NextChat como interfaz de acceso a múltiples modelos de IA, y que la adopción de IA comercial permitió automatizar reconocimiento, generación de payloads y scripting de exfiltración, reduciendo tiempos de operación y aumentando la capacidad de adaptación del código malicioso.
The Hacker News señaló que, entre diciembre de 2025 y agosto de 2026, tanto ciberdelincuentes como grupos de hackers patrocinados por Estados usaron Claude para automatizar explotación y robo de datos en múltiples víctimas. La publicación enmarcó ese hallazgo como una integración del modelo en la cadena completa de ataque, más allá de la asistencia táctica.
BBC agregó que Anthropic no solo bloqueó usos ligados a ciberoperaciones, vigilancia, fraude y desarrollo de armas, sino que también impidió que algunos científicos utilizaran Claude de forma que pudiera apoyar el desarrollo de armas biológicas. La compañía presentó así un mapa de abuso que combina actores estatales, criminales, desarrolladores freelance y personal científico.
Fuentes
- Anthropic says Iran-linked accounts used Claude for propaganda, US naval targetingiranintl.com· Iran International
- Anthropic afirma que Irán y Rusia usaron Claude para desarrollar armasbloomberg.com· BloombergURL no verificada
- Unit 42 on X: "We saw attackers using commercial AI tools..."x.com· Unit 42 on X
- Governments are turning to Claude to automate spyingaxios.com· AxiosURL no verificada
- Anthropic blocks possible attempt to use AI to make biological weaponsbbc.com· BBC
- EXPLAINER - Anthropic threat intelligence report: What to knowaa.com.tr· Anadolu Agency
- Weapons, spyware and AI scams: Anthropic exposes Claude misuseafp.com· AFP
- Attackers Use AI-Assisted Intrusions and Data Exfiltration to Target Latin American Organizationsvarutra.com· Varutra
- Anthropic's startling revelations on misuse of its AI models. From State-sponsored hackers to spy opstheprint.in· The Print
- Claude Used to Automate Exploitation and Data Theft Across Multiple Victimsthehackernews.com· The Hacker News
- Anthropic disrupts bioweapons research efforts, Russian hacking, Chinese Claude misusereuters.com· ReutersURL no verificada
- Irán utilizó la IA Claude para planificar posibles ataques contra Estados Unidos, según Anthropicecuavisa.com· EcuavisaURL no verificada



