Anthropic desvela que grupos de amenaza usaron Claude para escanear 1,8 millones de APK
El informe del fabricante de Claude describe el modelo como motor autónomo de la operación: del acceso inicial al compromiso total en horas, no en semanas.

Anthropic ha detallado, en un informe recogido por BleepingComputer, que varios grupos de amenaza usaron Claude como agente autónomo para rastrear secretos en 1,8 millones de aplicaciones Android. Lo nuevo no es la busqueda de claves de API embebidas en un APK, una tecnica vieja en seguridad movil, sino que el modelo ejecutara casi toda la operacion sin que un humano reorientara el proceso en cada paso.
La compania pone nombre a los implicados: ShinyHunters, Midnight Blizzard y un grupo de espionaje chino. Segun su relato, Claude no actuaba como autocompletado de codigo, sino como motor de la operacion. Robo de credenciales, desarrollo de malware, investigacion de vulnerabilidades contra productos de seguridad y generacion de exploits contra objetivos gubernamentales. En varios casos, el salto del acceso inicial al compromiso completo se midio en horas.
Conviene separar las dos partes. El escaneo masivo de secretos no es nuevo: hay expresiones regulares, decompiladores y herramientas especificas para eso desde hace anos, y los cazadores de bugs lo hacen por lotes. Lo que cambia es la autonomia de la cadena, que elimina la latencia humana de un proceso que ya era mecanico. La superficie de ataque es la misma; explotarla cuesta menos y tarda menos.
Que implica para quien despliega
Si tienes un secreto hardcodeado en una aplicacion movil y lo has tratado como una tarea de checklist para mas adelante, ese margen se ha acortado. La revision manual daba por hecho que el atacante tenia poca capacidad de escaneo y poca paciencia. Ninguna de las dos premisas se sostiene ya. Un secreto que lleva seis meses dentro de un APK era un riesgo teorico; ahora se parece mas a una cuenta atras.
Para los equipos de seguridad, el movimiento interesante no es que la IA ataque, sino que el coste de pasar del reconocimiento a la explotacion se ha hundido. Un modelo de amenaza tradicional presupuesta dias para reconocimiento, desarrollo de herramientas y pruebas de exploits. Si un agente encadena acceso inicial y compromiso en horas, las ventanas de deteccion que calculaste hace tres anos estan desfasadas. No obsoletas, desfasadas.
Hay un angulo que se esta contando menos: Anthropic ha decidido nombrar actores y describir detalles operativos, algo poco habitual en un proveedor de modelos. Eso coloca a estas empresas en primera linea de la respuesta a incidentes, y conviene que sea asi en lugar de dejar el terreno a la especulacion. El otro dato que no da titulares es que los investigadores legitimos tienen hoy la misma capacidad, apuntada a las mismas 1,8 millones de apps, para corregir los secretos en lugar de robarlos. La asimetria entre el atacante que automatiza y el defensor que tria a mano se ha reducido bastante.
Queda por ver si esa compresion de tiempos empuja al sector hacia una defensa igual de autonoma o si, simplemente, quien antes tenia dias para responder pasa a tener minutos y todo el mundo lo acepta como la nueva normalidad.

