Anthropic documenta 117 abusos de Claude, del robo de credenciales a la vigilancia
El informe de la compañía describe agentes de IA que hacen el trabajo pesado de ataque mientras las personas eligen objetivos, y casos de vigilancia que siguen funcionando tras revocar el acceso al modelo
Anthropic ha publicado un informe extenso con todos los abusos de Claude que ha detectado, y Daniel Miessler lo ha destilado en 117 hallazgos. El patrón se repite en casi todos: los agentes de IA se encargan del trabajo pesado —reconocimiento, explotación, robo de datos, producción de propaganda, flujos de vigilancia, investigación— mientras las personas eligen los objetivos, fijan las metas y revisan lo importante.
El informe describe atacantes usando IA para industrializar el robo de credenciales, el compromiso de entornos cloud, el phishing, la búsqueda de vulnerabilidades y la extracción de datos sensibles de organizaciones situadas aguas abajo. Es decir, lo que antes exigía un equipo con tiempo y experiencia ahora se reparte entre un agente que no se cansa y un operador que supervisa.
Operaciones de influencia y vigilancia
En el terreno de la manipulación informativa aparecen memorias de agente persistentes, sitios de noticias falsos, periodistas inventados, personas sintéticas, perfilado político y contenido multilingüe a escala. Con un matiz que conviene retener: mucho volumen no equivalía a interacción real. Generar contenido barato ya no es el cuello de botella; conseguir que alguien lo lea y lo crea, sí.
Los casos de vigilancia y represión incluyen expedientes automatizados, análisis biométrico y de comunicaciones, objetivos transnacionales, reclutamiento coercitivo y sistemas que seguían operando en local después de que se revocara el acceso al modelo. Este último punto es el que más debería hacer pensar a quien administra infraestructura: revocar una API no apaga nada si el despliegue vive dentro de tu red.
Riesgo dual
Los apartados biológicos y de armamento muestran el problema de siempre, el doble uso. La IA apoyó trabajo científico y militar avanzado, pero el informe, en general, no llega a establecer armas biológicas completas ni despliegue operativo en un campo de batalla. La distinción importa y el documento la mantiene en lugar de inflarla.
Conviene recordar de quién es la cifra: los 117 hallazgos salen de la propia Anthropic, no de una auditoría independiente. Es la empresa auditándose a sí misma y eligiendo qué enseña. Aun así, el nivel de detalle lo hace útil como material de threat intelligence: sirve para mapear tácticas concretas y comprobar si algo de eso ya está ocurriendo en tu entorno. Lo que queda por ver es si otros proveedores publican datos comparables o si este ejercicio se queda en una sola casa.
El resumen de Miessler es la vía rápida si no quieres tragarte el PDF entero.


