Un presunto miembro del grupo automatizó la descompilación masiva de APKs para buscar claves filtradas, mientras un grupo chino usaba la IA de forma autónoma para investigar vulnerabilidades mientras sus operadores dormían. (Fuente: BleepingComputer)
Anthropic reveló que múltiples grupos de amenaza, incluidos colectivos con motivación financiera y grupos de espionaje respaldados por estados vinculados a Rusia y China, intentaron abusar de su modelo de IA Claude con fines maliciosos. Según la compañía, entre diciembre de 2025 y agosto de 2026 registró varias formas de mal uso de inteligencia artificial, incluyendo operaciones cibernéticas y de influencia, vigilancia, estafas, desarrollo de armas biológicas y convencionales, y destilación de modelos.
A lo largo de ese período de ocho meses, Anthropic interrumpió varias actividades vinculadas al colectivo ShinyHunters, conocido por sus ataques masivos de robo de datos que suelen empezar con ingeniería social y compromiso de cuentas. Un presunto miembro francoparlante del grupo, que usaba el alias frkoo, distribuyó un pipeline de recolección de credenciales a través de diez servidores de Amazon EC2 que descargaba contenido de múltiples tiendas y después escaneaba en busca de secretos en 1,8 millones de APKs distintos de Android, usando la herramienta TruffleHog. Según Anthropic, los hallazgos verificados se enrutaban en tiempo real hacia un grupo de Telegram organizado en más de 100 tipos de fuentes.
El mismo actor usó un proceso automatizado separado para recolectar direcciones de correo de organizaciones de GitHub y las usó para obtener tokens de acceso personal de GitHub. Ambos pipelines le proveyeron a frkoo credenciales de acceso inicial que usó para la mayoría de las brechas confirmadas asociadas al hacker. Anthropic también señaló que frkoo montó una tienda de venta de tarjetas de crédito robadas que se hacía pasar por la policía nacional francesa, para vender registros de tarjetas robadas, información completa de titulares y un mapa interactivo de direcciones de víctimas.
Presuntos miembros de ShinyHunters también robaron claves de API de IA y las usaron para vulnerar otras organizaciones o para tareas de reconocimiento. En un caso, comprometieron a un proveedor de software como servicio y robaron datos de unos 200 clientes posteriores. Con ayuda de Claude, un presunto atacante de ShinyHunters tardó apenas 34 horas en extraer datos de autenticación y obtener más de 2.100 conjuntos de tokens de autenticación de Azure AD vinculados a más de 40 arrendatarios corporativos de Microsoft distintos, con los agentes de IA realizando casi todo el trabajo, según Anthropic. En otro caso, el atacante pasó de un solo token de desarrollador robado a control administrativo completo en menos de tres horas.
El reporte de Anthropic también describe una operación de espionaje atribuida a un grupo de habla china identificado como GTG-10007, donde Claude se usó como capa de ingeniería y orquestación de un programa ofensivo coordinado que incluía intentos de intrusión contra sistemas de producción, reconocimiento de redes gubernamentales extranjeras en Medio Oriente, Europa y el sudeste asiático, un esfuerzo permanente de investigación de vulnerabilidades y desarrollo de exploits contra productos importantes de seguridad de endpoints, desarrollo de malware, y la construcción de una plataforma de recolección de inteligencia.
El grupo GTG-10007 operaba flujos de trabajo autónomos de investigación de vulnerabilidades mientras sus operadores humanos estaban ausentes, lo que permitió descubrir múltiples vulnerabilidades hasta entonces desconocidas en un producto de seguridad importante. Además, el esfuerzo automatizado también entregó exploits funcionales para varias familias de dispositivos de red y seguridad, que el actor después usó contra varias organizaciones gubernamentales en todo el mundo. Las operaciones del grupo apuntaron a unas 50 organizaciones de los sectores de gobierno, educación, retail, energía, tecnología, salud, finanzas y manufactura, con compromisos confirmados en una empresa de tecnología educativa, un minorista y una agencia gubernamental del sudeste asiático.
Anthropic dijo haber interrumpido el uso de Claude por parte de estos actores para actividades dañinas y haber suspendido sus cuentas. La compañía también ajustó sus resguardos según el mal uso observado, sumó medidas para detectar más rápido futuros casos de abuso, y contactó a las autoridades, socios de la industria y víctimas afectadas.
Nota elaborada con asistencia de IA. Fuentes verificadas y contenido editado por el equipo de Infosertec. Conocé nuestro proceso editorial.

