BTCC / BTCC Square / CryptopolitanES /
¡Alerta global! Bandera antropicas exponen espionaje con IA respaldado por China

¡Alerta global! Bandera antropicas exponen espionaje con IA respaldado por China

Published:
2025-11-14 00:56:00
15
2

Las banderas antrópicas documentaron por primera vez el espionaje orquestado por IA y respaldado por China.

El juego de la vigilancia digital acaba de subir de nivel. Nuevas evidencias revelan cómo operaciones de inteligencia artificial están siendo utilizadas para espiar—y todo apunta a patrocinadores con sede en China.

¿El objetivo? Datos, por supuesto. En un mundo donde la información es el nuevo petróleo, no sorprende que las potencias estén jugando sucio. Aunque, seamos honestos—¿alguien esperaba algo menos cínico de los mercados globales?

Las banderas antropicas—marcadores digitales dejados por operaciones encubiertas—documentan por primera vez la escalada tecnológica en el espionaje internacional. Ya no son solo humanos husmeando: ahora son algoritmos aprendiendo, adaptándose y robando silenciosamente.

Mientras los reguladores siguen discutiendo sobre criptomonedas, los verdaderos maestros del juego están reescribiendo las reglas de la seguridad global. Y como siempre, la bolsa ni se inmuta.

Los hackers piratearon Claude y lo hicieron creer que estaba realizando un trabajo legítimo.

Los atacantes comenzaron creando un marco de ataque automatizado en torno a Claude Code, el modelo de IA propio de Anthropic, y lo engañaron haciéndole creer que estaba siendo utilizado por una empresa de ciberseguridad que realizaba pruebas internas.

Lograron burlar los filtros de seguridad de Claude mediante el jailbreak, una táctica que les permitió eludir las protecciones integradas al asignarle a la IA pequeñas tareas sin contexto que, por sí solas, parecían inofensivas. Claude desconocía que se estaba utilizando para operaciones ofensivas, ya que nunca se le proporcionó la información completa.

Una vez implementado el modelo, la operación se aceleró. Claude escaneó la red de cada objetivo,dentlas partes más sensibles de la infraestructura y resumió la estructura para los operadores. A continuación, comenzó a buscar vulnerabilidades en esos sistemas. Utilizando sus capacidades de codificación integradas, Claude escribió código de explotación personalizado,dentpuntos débiles y recuperódentde inicio de sesión. Posteriormente, extrajo grandes volúmenes de datos internos, los organizó según su valor potencial y marcó las cuentas con acceso restringido.

Tras obtener el control administrativo, la IA creó puertas traseras que permitieron el acceso continuo a los sistemas comprometidos. Una vez finalizado el proceso, Claude elaboró informes detallados de todas sus acciones (incluyendo nombres de usuario, sistemas vulnerados ydent) para que la plataforma de ataque pudiera utilizar esa información en futuras operaciones.

Aunque Claude era extremadamente eficiente, no era perfecto. A veces generaba contraseñas erróneamente odentdatos públicos con información confidencial. Sin embargo, estos fallos eran poco frecuentes y no retrasaban la misión en general. La increíble velocidad de ejecución de la IA, procesando miles de solicitudes por segundo, la situaba muy por encima de cualquier cosa que un equipo humano pudiera lograr.

Los agentes de IA ahora realizan el trabajo de escuadrones de hackers de élite, prácticamente sin intervención humana.

Esta campaña marca un punto de inflexión porque demuestra cuánto ha avanzado la IA en tan solo un año. Claude estuvo literalmente ejecutando bucles, tomando decisiones y encadenando secuencias complejas sin órdenes directas.

Este modelo de IA utilizó herramientas del Protocolo de Contexto del Modelo, lo que le dio acceso a software externo como descifradores de contraseñas, mapeadores de redes y recuperadores de datos que antes solo podían ser controlados por humanos.

El sistema Claude ahora comprende instrucciones complejas, escribe código de explotación por sí mismo y gestiona sofisticadas operaciones de ciberseguridad con muy poca supervisión. Estos agentes de IA no solo asisten a los hackers, sino que son los hackers mismos. Y cada día son más capaces.

Tras descubrir la brecha de seguridad, Anthropic inició de inmediato una investigación de diez días, bloqueando las cuentas maliciosas una por una. Alertaron a las organizaciones afectadas, colaboraron con las autoridades para proporcionarles información y ampliaron sus sistemas de detección para detectar futuras operaciones similares.

Pero la empresa no pretende que se trate de un problema aislado. El equipo afirma que estos ataques serán cada vez más frecuentes y fáciles de llevar a cabo. Esto se debe a que las habilidades necesarias para ejecutarlos ya no se limitan a hackers de élite. Si alguien logra desbloquear un modelo e integrarlo con las herramientas adecuadas, podría realizar una campaña masiva sin necesidad de un equipo ni conocimientos técnicos avanzados.

Anthropic advierte sobre las crecientes amenazas a medida que los modelos de IA evolucionan más allá de la supervisión humana.

Las implicaciones son enormes, porque si equipos sin financiación sustancial ni habilidades técnicas pueden lanzar ataques a escala nacional utilizando sistemas de IA automatizados, la distopía sin duda ya está aquí.

El equipo de Inteligencia de Amenazas de Anthropic advierte que, si bien solo tracla actividad a través de Claude, es probable que se estén produciendo abusos similares en otros modelos de IA de vanguardia. Afirman que esto marca el inicio de un nuevo estándar en la guerra cibernética.

Entonces, ¿por qué siguen lanzando modelos con estas capacidades?, se preguntarán. Pues bien, Anthropic argumenta que estas mismas herramientas son esenciales para la defensa, afirmando que “la IA que llevó a cabo el ataque era del mismo tipo que la utilizada por los analistas de Anthropic para examinar los restos, encontrar patrones y comprender la magnitud total de la operación”.

Sí prometieron mejorar las capas de seguridad internas de sus modelos, así como refinar sus clasificadores para la detección de ataques y publicar abiertamente estudios de caso como este para que otros en la industria puedan prepararse.

Sin embargo, Anthropic afirma que no basta con confiar únicamente en ellas. Instan a todos los desarrolladores que trabajan en modelos de gran tamaño a invertir considerablemente en seguridad.

Y están instando a los equipos de ciberseguridad a que comiencen a integrar la IA en la detección de amenazas, la respuesta adent , los análisis de vulnerabilidades y la automatización del Centro de Operaciones de Seguridad, porque los métodos tradicionales ya no son lo suficientemente rápidos.

Si estás leyendo esto, ya estás al tanto. Sigue leyendo nuestro boletín .

|Square

Descárguese la aplicación BTCC para empezar su trayectoria cripto

Empiece hoy mismo Escanéelo y únase a más de 100 millones de usuarios

Descargo de responsabilidad: Los artículos reproducidos en este sitio provienen de redes públicas y se comparten únicamente con el propósito de transmitir información sectorial, sin representar una posición oficial de BTCC. Los derechos de autor corresponden a sus respectivos creadores. Si detecta contenido que infringe derechos de autor o resulta cuestionable, contacte con nosotros en [email protected] para que podamos proceder de acuerdo con la ley. BTCC no garantiza la exactitud, actualidad o integridad de la información reproducida y declina cualquier responsabilidad, expresa o implícita, derivada del uso de dicha información. Todo el contenido se proporciona como referencia para la investigación sectorial y no constituye una recomendación de inversión, legal o comercial. BTCC no se hace responsable de las acciones emprendidas en base a esta información.