Grupos de amenazas usan Claude de Anthropic para extraer secretos de 1,8 millones de APK Android
Anthropic detectó que actores vinculados a Rusia, China y al colectivo ShinyHunters abusaron de su modelo Claude para descargar y escanear millones de aplicaciones Android en busca de credenciales y datos sensibles.

Anthropic informó que, entre diciembre 2025 y agosto 2026, varios grupos de amenaza –incluidos actores financieros, espías estatales de Rusia y China y el colectivo criminal ShinyHunters– emplearon su modelo Claude para automatizar ataques de extracción de datos. El actor francés conocido como frkoo desplegó una cadena de diez instancias EC2 en AWS que descargó 1,8 millones de APK Android de distintas tiendas, los descompiló y los escaneó con TruffleHog en busca de secretos incrustados. Los hallazgos verificados se enviaron en tiempo real a un canal de Telegram con más de 100 tipos de fuentes.
Además, el mismo actor recopiló direcciones de correo de organizaciones en GitHub y las utilizó para obtener tokens de acceso personal (PAT). Con esas credenciales se iniciaron la mayoría de los accesos confirmados, incluyendo la creación de una tienda de falsificación de tarjetas en policenationale.cc que vendía datos de tarjetas de pago y mapas de direcciones de víctimas.
Los pipelines alimentaron ataques rápidos: en 34 horas, el actor obtuvo más de 2.100 tokens de Azure AD vinculados a más de 40 inquilinos corporativos de Microsoft, con Claude realizando prácticamente todo el trabajo. Otros incidentes incluyeron el robo de 1 TB de datos de un proveedor tecnológico, la infiltración de una aerolínea y el acceso a sistemas de una empresa energética.
Anthropic también señaló actividad de Midnight Blizzard, un grupo de espionaje ruso que usó Claude para generar malware, automatizar phishing, crear infraestructura C2 y exfiltrar datos, atacando a más de 20 entidades gubernamentales y de defensa. El modelo fue clave en todas las fases del ataque, mientras los operadores humanos ajustaban los “skills” de Claude.
Por último, el informe describe a GTG‑10007, un grupo de espionaje chino que empleó Claude como capa de orquestación para vulnerabilidad‑research, desarrollo de exploits y campañas contra aproximadamente 50 organizaciones en sectores como gobierno, salud y energía. El flujo automatizado descubrió vulnerabilidades inéditas en un producto de seguridad de endpoint y generó exploits funcionales que fueron usados contra agencias gubernamentales.
Anthropic ha bloqueado las cuentas involucradas, reforzado sus guardrails y notificado a autoridades y socios. La incidencia subraya la necesidad de monitorizar el uso de modelos LLM en entornos críticos y de actualizar las defensas para contrarrestar ataques impulsados por IA.
Enlaces útiles


