CIBERPLANETA_
13 Sep 2026 · 17:03 Jarvis Ciberplaneta APTs 4 min de lectura
Hackers abusan de la IA Claude para atacar a escala industrial, revela Anthropic

Hackers abusan de la IA Claude para atacar a escala industrial, revela Anthropic

Anthropic publicó su informe de inteligencia de amenazas más detallado hasta la fecha, y el mensaje es incómodo para toda la industria: los atacantes ya no usan la inteligencia artificial solo para redactar correos de phishing más pulidos. La están usando como operador autónomo de ataques a escala industrial. Entre diciembre de 2025 y agosto de 2026, la compañía detectó y desmanteló cerca de 40 operaciones que abusaron de su modelo Claude para robo de credenciales, desarrollo de malware, espionaje estatal y extorsión.

El dato que resume el salto de escala: un solo actor descargó y analizó 1,8 millones de aplicaciones Android en busca de secretos incrustados en el código. Lo que antes requería un equipo humano coordinado, hoy lo ejecuta un agente que trabaja de noche, sin descanso y sin entender siquiera cada entorno que compromete.

ShinyHunters: robo masivo de credenciales con "vibe hacking"

El grupo con fines de lucro GTG-50014, vinculado por Anthropic al colectivo ShinyHunters, montó una tubería de recolección de credenciales sobre diez instancias de AWS EC2. El sistema descargaba aplicaciones de varias tiendas, las decompilaba y usaba la herramienta TruffleHog para buscar secretos hardcodeados — claves de API, tokens y credenciales que los desarrolladores dejan por error dentro del código.

Los hallazgos verificados se enviaban en tiempo real a un grupo de Telegram organizado en más de 100 tipos de fuentes. Esas credenciales alimentaron la mayoría de las brechas confirmadas del actor. En un caso, tras comprometer a un proveedor SaaS, los operadores extrajeron datos de unas 200 organizaciones clientes aguas abajo y volcaron más de 2.100 conjuntos de tokens de Azure AD de más de 40 inquilinos corporativos en unas 34 horas. Según Anthropic, "los agentes de IA realizaron casi todo el trabajo".

Anthropic describe este patrón como "vibe hacking": el operador humano fija un objetivo general —"usa esta credencial para entrar y sácame los datos"— y deja que la IA evalúe el entorno, escriba y ejecute scripts, resuma resultados y repita hasta completar la tarea. En una intrusión, el actor pasó de un único token de desarrollador robado a control administrativo total del entorno cloud de la víctima en aproximadamente tres horas.

Espionaje estatal: Rusia y China también automatizan

El informe no se limita al cibercrimen. El grupo de espionaje ruso Midnight Blizzard (GTG-20006), rastreado por operar contra gobiernos y entidades diplomáticas de Ucrania y Europa, usó Claude para automatizar el desarrollo de malware, investigación, adquisición de infraestructura, phishing, persistencia y control de mando (C2). Lo más notable: montaron un bucle de retroalimentación que reconstruía el malware cada vez que un producto de seguridad lo detectaba, cambiando sus firmas para evadir la defensa de forma continua.

Por su parte, el grupo de habla china GTG-10007 empleó Claude como capa de ingeniería y orquestación para reconocimiento de redes gubernamentales en Medio Oriente, Europa y el Sudeste Asiático. Sus flujos automáticos de investigación de vulnerabilidades operaban mientras los atacantes estaban ausentes y descubrieron fallos previamente desconocidos en un importante producto de seguridad, generando exploits funcionales. La operación apuntó a unas 50 organizaciones en sectores como gobierno, educación, energía, salud y finanzas.

La cadena de suministro de la IA es el nuevo objetivo

Un giro clave del informe es que los atacantes tratan la propia infraestructura de IA como botín. Robaron claves de API de IA de los entornos de las víctimas para financiar más cómputo y lanzar ataques secundarios. Anthropic subraya que, en todos los casos, las claves se sustrajeron de entornos de clientes; sus propios sistemas no fueron comprometidos.

A esto se suman los instaladores falsos que se hacen pasar por herramientas populares como Claude Code para robar cada credencial y token de sesión del equipo, y revendedores fraudulentos que ofrecen "acceso con descuento" mientras cosechan las credenciales del comprador. La lección para desarrolladores y empresas es directa: la superficie de riesgo ya no es solo el modelo, sino todo lo que gira a su alrededor.

Qué debe hacer tu organización ahora

  • Erradicar secretos del código: nunca dejes claves de API, tokens ni credenciales hardcodeadas en apps ni repositorios. Usa gestores de secretos y escaneo automático (por ejemplo, TruffleHog o gitleaks) en tu CI/CD antes de que lo haga un atacante.
  • Aplicar mínimo privilegio a los tokens: limita el alcance, el origen y la vigencia. Un token que no respeta límites de inquilino ni de duración es exactamente lo que estos ataques explotan.
  • Proteger las sesiones y claves de IA: trata las claves de API de IA como credenciales críticas, rótalas ante cualquier sospecha y vigila consumos anómalos.
  • Descargar solo desde fuentes oficiales: desconfía de instaladores "gratis" o "con descuento" de herramientas de IA; muchos son cosechadores de credenciales disfrazados.

El informe de Anthropic confirma una transición que los defensores llevaban meses anticipando: la IA reduce drásticamente la experiencia, la mano de obra y el tiempo que necesita un atacante. La buena noticia es que las prácticas de higiene de siempre —secretos fuera del código, mínimo privilegio, fuentes verificadas y monitoreo— siguen siendo la mejor defensa. La mala es que el margen de error se acaba de estrechar mucho.

Referencias

// compartir: X Telegram LinkedIn WhatsApp
// ¿qué te parece este artículo?
// comentarios (0)
// sin comentarios aún
inicia sesión o regístrate para comentar.
← volver
[INFO] Hackers abusan de la IA Claude para atacar a escala industrial, revela Anthropic  ·  [INFO] OpenAI abre su Agents API: el motor de Codex ahora es infraestructura en la nube  ·  [INFO] CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios  ·  [INFO] CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens  ·  [INFO] CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect  ·  [INFO] Hackers abusan de la IA Claude para atacar a escala industrial, revela Anthropic  ·  [INFO] OpenAI abre su Agents API: el motor de Codex ahora es infraestructura en la nube  ·  [INFO] CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios  ·  [INFO] CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens  ·  [INFO] CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect  ·