BookinglyTech News
Ciberseguridad

Anthropic documenta 117 abusos de Claude, del robo de credenciales a la vigilancia

El informe de la compañía describe agentes de IA que hacen el trabajo pesado de ataque mientras las personas eligen objetivos, y casos de vigilancia que siguen funcionando tras revocar el acceso al modelo

2 min de lecturaSchneier on Security0 vistas

Anthropic ha publicado un informe extenso con todos los abusos de Claude que ha detectado, y Daniel Miessler lo ha destilado en 117 hallazgos. El patrón se repite en casi todos: los agentes de IA se encargan del trabajo pesado —reconocimiento, explotación, robo de datos, producción de propaganda, flujos de vigilancia, investigación— mientras las personas eligen los objetivos, fijan las metas y revisan lo importante.

El informe describe atacantes usando IA para industrializar el robo de credenciales, el compromiso de entornos cloud, el phishing, la búsqueda de vulnerabilidades y la extracción de datos sensibles de organizaciones situadas aguas abajo. Es decir, lo que antes exigía un equipo con tiempo y experiencia ahora se reparte entre un agente que no se cansa y un operador que supervisa.

Operaciones de influencia y vigilancia

En el terreno de la manipulación informativa aparecen memorias de agente persistentes, sitios de noticias falsos, periodistas inventados, personas sintéticas, perfilado político y contenido multilingüe a escala. Con un matiz que conviene retener: mucho volumen no equivalía a interacción real. Generar contenido barato ya no es el cuello de botella; conseguir que alguien lo lea y lo crea, sí.

Los casos de vigilancia y represión incluyen expedientes automatizados, análisis biométrico y de comunicaciones, objetivos transnacionales, reclutamiento coercitivo y sistemas que seguían operando en local después de que se revocara el acceso al modelo. Este último punto es el que más debería hacer pensar a quien administra infraestructura: revocar una API no apaga nada si el despliegue vive dentro de tu red.

Riesgo dual

Los apartados biológicos y de armamento muestran el problema de siempre, el doble uso. La IA apoyó trabajo científico y militar avanzado, pero el informe, en general, no llega a establecer armas biológicas completas ni despliegue operativo en un campo de batalla. La distinción importa y el documento la mantiene en lugar de inflarla.

Conviene recordar de quién es la cifra: los 117 hallazgos salen de la propia Anthropic, no de una auditoría independiente. Es la empresa auditándose a sí misma y eligiendo qué enseña. Aun así, el nivel de detalle lo hace útil como material de threat intelligence: sirve para mapear tácticas concretas y comprobar si algo de eso ya está ocurriendo en tu entorno. Lo que queda por ver es si otros proveedores publican datos comparables o si este ejercicio se queda en una sola casa.

El resumen de Miessler es la vía rápida si no quieres tragarte el PDF entero.