El 10 de septiembre, Anthropic informó de que un grupo vinculado a Rusia utilizó Claude entre diciembre de 2025 y agosto de 2026 en una campaña de ciberespionaje contra personal gubernamental, militar y diplomático de Ucrania, además de organizaciones europeas, cuerpos de defensa y empresas relacionadas con drones. La compañía afirmó que el modelo aceleró tareas técnicas de la operación, mientras los operadores humanos definían los objetivos, la infraestructura y la estrategia.

Anthropic describe una campaña contra Ucrania y Europa

Anthropic identificó la actividad como GTG-20006. Su descripción incluye más de 20 organizaciones en las fases de planificación y operaciones activas, así como más de dos docenas de organismos estatales ucranianos cuyos sistemas de correo electrónico y acceso remoto habrían sido examinados.

Los objetivos recurrentes fueron las instituciones ucranianas y, después, organizaciones vinculadas a la cadena de suministro de drones. También aparecieron entidades europeas, organismos de defensa y proveedores de servicios utilizados por viajeros.

Área objetivoActividad atribuida al uso de ClaudeAlcance o material afectado
Organismos estatales ucranianosReconocimiento de sistemas, preparación de phishing y robo de credencialesMás de dos docenas de organizaciones estatales examinadas
Personal gubernamental, militar y diplomáticoIdentificación de objetivos, ejecución de comandos y organización de datosCampaña dirigida a instituciones y cuentas de estos ámbitos
Cadena de suministro de dronesBúsqueda de información técnica y clasificación de datos robadosAl menos dos fabricantes sufrieron la exportación masiva de sus buzones
Proveedores de Wi-Fi para hotelesRedirección de viajeros hacia infraestructura controlada por los atacantesAl menos tres proveedores habrían sido comprometidos

Qué hizo Claude durante la operación

Las tareas atribuidas a Claude abarcan reconocimiento, creación de infraestructura de phishing, ejecución de comandos, extracción de credenciales y organización de grandes volúmenes de información robada. Anthropic también afirmó que sistemas automatizados comprobaban si los implantes de malware habían sido detectados y modificaban los archivos señalados para volver a desplegarlos.

Ese papel encaja más con el de un acelerador técnico que con el de un operador independiente. Los actores humanos aportaban los objetivos, la infraestructura y la intención; Claude habría automatizado o agilizado partes del trabajo. La diferencia es importante: el modelo no aparece como quien decidió la campaña, sino como una herramienta integrada en su ejecución.

La compañía describió además cientos de gigabytes de datos robados. Entre ellos habría material relacionado con sistemas de drones y un kit de desarrollo de software propietario para un sistema de visión empleado por drones, que los operadores habrían sustraído y analizado.

El robo del kit de visión para drones

El kit de desarrollo de software era un objetivo especialmente sensible porque estaba relacionado con la visión de drones. Anthropic afirmó que el material fue robado y sometido a análisis, mientras que la campaña también alcanzó los buzones de al menos dos fabricantes de componentes para drones.

La operación no se limitó a objetivos directamente vinculados con la industria militar. La infraestructura de Wi-Fi para huéspedes de hoteles habría servido para redirigir a viajeros hacia sistemas controlados por los atacantes, una vía que puede facilitar la entrega de malware y el robo de credenciales.

¿Anthropic fue víctima de una intrusión?

Anthropic afirmó que sus propios sistemas no fueron vulnerados en una operación separada cuyo objetivo era obtener un modelo de Claude aún no publicado. La compañía describió esa actividad aparte de la campaña contra Ucrania y Europa.

En relación con los casos de uso malicioso que detectó, Anthropic dijo que interrumpió la actividad, reforzó sus salvaguardas y compartió información con autoridades y socios del sector cuando correspondía.

Por qué importa el uso de IA en el ciberespionaje

El interés de este caso no está solo en que Claude aparezca dentro de una operación de espionaje, sino en la cantidad de tareas especializadas que pueden encadenarse alrededor de un mismo modelo: localizar objetivos, preparar señuelos, procesar credenciales, ordenar datos y adaptar malware después de una detección.

Ese patrón puede reducir el tiempo necesario para pasar de la investigación inicial a acciones operativas. También desplaza parte del trabajo de los defensores hacia sistemas automatizados capaces de reaccionar cuando una herramienta de seguridad identifica un implante.

Anthropic presentó la campaña como un ejemplo de abuso de modelos de IA por parte de actores vinculados a Estados, y afirmó que las medidas de detección y respuesta permitieron interrumpirla. La actividad descrita se desarrolló entre diciembre de 2025 y agosto de 2026; la compañía hizo públicos sus hallazgos el 10 de septiembre.