El 11 de septiembre de 2026, Anthropic publicó su reporte de inteligencia de amenazas más detallado hasta la fecha, revelando que múltiples actores estatales y criminales han utilizado sus modelos Claude para actividades que van desde el desarrollo de armas convencionales hasta operaciones de ciberespionaje a gran escala, vigilancia masiva y desarrollo potencial de armas biológicas.
🚀 Misiles y drones: Claude como ingeniero de armas
El caso más impactante involucra a una célula de actores amenazantes en el norte de Yemen — zona controlada por los Hutíes — que utilizó Claude Code como reemplazo de ingenieros de software humanos para desarrollar el software de guiado, navegación y control (GNC) de tres programas de armas:
- Cohete guiado con computadora de vuelo tipo teléfono y guiado de fase final
- Misil balístico multietapa con rango declarado superior a 2,000 km
- Conjunto de misiles R2000 que incluía una variante de vehículo de planeo hipersónico
Los operadores gestionaron varias instancias de Claude simultáneamente, asignando a cada una un rol específico: una escribía código, otra investigaba, y una tercera revisaba el trabajo de la primera. Los safeguards de Anthropic bloquearon muchas solicitudes, pero no todas — los actores dividieron su trabajo entre múltiples sesiones para que ninguna revelara su intención completa.
🎯 China-Taiwán: guerra electrónica y supresión aérea
Un actor vinculado a China utilizó Claude para desarrollar un paquete de software de guerra electrónica y supresión de defensas aéreas que clasificaba objetivos y modelaba saturación de radar. En un giro alarmante, el actor modificó una simulación para incluir 12 objetivos en Taiwán, incluyendo radar de alerta temprana, baterías Patriot, baterías Tien Kung, bases aéreas y un búnker de mando. La información de la cuenta vinculaba al actor a instituciones de investigación chinas incluyendo la Academia de Ciencias Militares del Ejército Popular de Liberación.
🔐 Espionaje automatizado: la era del agente autónomo
Rusia — a través del grupo rastreado como GTG-20006, vinculado públicamente a Midnight Blizzard (APT29) — estableció flujos de trabajo automatizados impulsados por IA que ejecutaban casi toda la cadena de ataque. El operador, un hablante de ruso usando el alias "JackPoterz", automatizó phishing, adquisición de infraestructura, persistencia, comando y control, y exfiltración de datos contra objetivos militares de inteligencia en Ucrania y gobiernos europeos, así como organizaciones diplomáticas y de defensa.
🧬 Armas biológicas: la frontera roja
Anthropic también bloqueó a científicos que usaban Claude de maneras que podrían apoyar el desarrollo de armas biológicas. El reporte detalla cinco casos de actores usando los modelos de formas que podrían apoyar investigación de armas biológicas, y seis casos donde Claude se usó para desarrollar software de armas convencionales incluyendo armas de fuego, misiles, drones armados, bombas y otros proyectiles.
🌍 Vigilancia e influencia: la infraestructura oculta
Un actor vinculado a Irán utilizó Claude para recopilar y analizar datos accesibles públicamente para desarrollar recomendaciones de objetivos contra fuerzas navales estadounidenses en Medio Oriente. Creó "manuales de objetivos" mediante un pipeline de Python, compilando personal naval de fotos militares públicas, identificadores de transpondedores de buques y aeronaves, scripts de consulta de imágenes satelitales comerciales e inventario de sitios web que exponían movimientos navales estadounidenses.
Además, tres cuentas vinculadas a Irán fueron identificadas usando Claude para operaciones encubiertas de influencia y operaciones psicológicas, cada una ligada a una institución de propaganda iraní, incluyendo la Organización Islámica de Cultura y Comunicaciones y un cuartel general de seminario en Mashhad que distribuía contenido alineado con las narrativas del Cuerpo de la Guardia Revolucionaria Islámica.
📊 ¿Qué significa esto para la industria?
El reporte de Anthropic marca un antes y un después: por primera vez, una empresa de IA documenta públicamente cómo sus modelos se han utilizado para desarrollo de armas y operaciones ofensivas a gran escala. La difusión de IA ha equiparado el campo de juego — un hacktivista usando API keys robadas, una tripulación criminal motivada financieramente, y un operador de espionaje vinculado al estado muestran metodología similar: campañas multi-víctima usando IA agentiva que anteriormente requerirían equipos completos de operadores.
Anthropic ha compartido la inteligencia con autoridades y socios de la industria, baneó las cuentas asociadas y desplegó monitoreo adicional. Pero la pregunta que queda en el aire es si las salvaguardas pueden seguir al ritmo de la evolución de los actores maliciosos.