Anthropic: actores vinculados a China usaron Claude para blancos en Taiwán y vigilancia
El informe de amenazas de Anthropic describe cinco programas chinos sobre Claude: dos militares, dos de vigilancia y una campaña de destilación de Alibaba con 151 millones de intercambios.

El informe de amenazas de septiembre de 2026 de Anthropic sostiene que cientos de cuentas vinculadas a China usaron Claude en al menos cinco programas: dos militares, dos de vigilancia y uno dedicado a destilar las capacidades del modelo. La compañía no ha presentado pruebas independientes de nada de esto, así que todo lo que sigue sale de su propio análisis.
Blancos en Taiwán y control de tiro antitorpedo
Un actor con sede en China usó Claude para redactar la especificación del control de tiro de un sistema antitorpedo, la lógica que decide cuándo y dónde se dispara contra una amenaza entrante; para probar ese diseño contra los sistemas antitorpedo y antisubmarinos de la Armada estadounidense a partir de información pública; y para preparar una propuesta técnica de más de 200 páginas destinada a un posible cliente. El actor se hacía pasar por un fabricante de defensa estadounidense, pero Anthropic cree que detrás había un fabricante chino que buscaba un sistema para la Armada del Ejército Popular de Liberación.
Otro investigador del complejo militar-industrial chino desarrolló con Claude unos 16 módulos de software para guerra electrónica y supresión de defensas aéreas enemigas. El software analizaba radares, baterías de misiles antiaéreos, puestos de mando y nodos de comunicaciones, y priorizaba objetivos. El escenario por defecto contenía 12 objetivos en Taiwán: baterías Patriot y Tien Kung, bases aéreas, un radar de alerta temprana y un búnker de mando. Anthropic afirma que los metadatos de las cuentas y el contenido que cazaron sus salvaguardas apuntaban a instituciones de investigación de la República Popular, incluida la Academia de Ciencias Militares del Ejército Popular de Liberación, aunque no llega a decir que fuera el propio ejército quien usó el modelo.
Vigilancia de la diáspora uigur
Otra operación, esta vinculada al gobierno chino, se dedicó a infiltrar grupos armados uigures en Siria y a espiar a activistas y medios de la diáspora. El actor se presentaba como consultor experto de habla árabe. Con Claude procesó información recogida de más de cien grupos de WhatsApp y de decenas de canales de Telegram, cruzó identidades entre plataformas, dibujó redes de contactos y localizó posibles objetivos de reclutamiento señalados por problemas económicos, separación familiar o desencanto con el nuevo gobierno sirio. También marcó a personas con familiares aún en Xinjiang, redactó abordajes en dialectos locales y tradujo conversaciones en tiempo real. La misma campaña apuntó a periodistas de la diáspora, en particular a Uyghur Post, con denuncias masivas coordinadas y amplificación por bots.
Destilación a escala industrial
La parte más incómoda para Anthropic es la que tiene que ver con su propio negocio. Varios desarrolladores chinos de primera línea montaron campañas de destilación industrial para extraer el razonamiento de Claude y reproducirlo en sus modelos. La mayor, según la compañía, salió de Alibaba: entre mayo y julio de 2026 generó más de 151 millones de intercambios con Claude, con picos cercanos a los 3 millones de peticiones diarias repartidas entre miles de cuentas fraudulentas. Los datos de cadena de pensamiento cosechados habrían alimentado el entrenamiento de Qwen 3.x, sobre todo en razonamiento, código, ingeniería de software con agentes, desarrollo de kernel y tareas de horizonte largo. Anthropic acusa a DeepSeek, Xiaomi y Zhipu/Z.ai de campañas parecidas, con redes de proxy, cuentas falsas y el truco de reenviar a Claude las peticiones de sus propios clientes.
Si algo de esto se sostiene, el problema para quien despliega modelos no es el robo de pesos: es que cualquier API de frontera es también una superficie de extracción. Detectar miles de cuentas fraudulentas pidiendo millones de peticiones al día es trabajo de control de abuso, no de moderación de contenido, y los números que da Anthropic son suyos, sin verificación de terceros.

