Primer ataque de ciberespionaje orquestado por una IA: análisis técnico del informe de Anthropic
En noviembre de 2025, Anthropic publicó el informe «Disrupting the first reported AI-orchestrated cyber espionage campaign», en el que documenta lo que describe como la primera operación de ciberespionaje a gran escala llevada a cabo de forma casi totalmente autónoma por una inteligencia artificial.
Según lo descrito, la IA (Claude Code) llevó a cabo entre el 80 % y el 90 % de las operaciones tácticas, desde las fases de reconocimiento hasta la elaboración de los informes posteriores a la intrusión. Este episodio supone un punto de inflexión en el panorama de la ciberseguridad e introduce un nuevo modelo de amenaza: ataques autónomos, escalables y de alta velocidad.
Contexto de la amenaza: un nuevo paradigma de ataque
El grupo responsable, identificado como GTG-1002 y del que se cree que está patrocinado por un Estado, ha atacado a unas 30 organizaciones internacionales, entre las que se encuentran:
- Las grandes empresas tecnológicas
- Entidades financieras
- Empresas químicas
- Organismos gubernamentales
El ataque no se basaba en malware sofisticado, sino en herramientas estándar de pruebas de penetración, coordinadas a través de un marco automatizado que hacía las veces de «cerebro operativo» de la IA.

Estructura de la operación: cómo la IA orquestó el ataque
El análisis del informe muestra un sistema compuesto por tres niveles principales:
2.1 Orquestador central
Un programa a medida que daba órdenes a la IA, gestionaba los flujos de trabajo y organizaba los resultados.
2.2 Herramientas de pruebas de penetración estándar
Escáneres de red, módulos de explotación, herramientas OSINT y automatizaciones de navegador. Nada de vulnerabilidades «zero-day» avanzadas: solo herramientas estándar que se usan a gran escala.
2.3 Modelo de IA (Claude Code)
Se usa para:
- generar código de exploit;
- interpretar las respuestas de la red;
- dar a entender que hay vulnerabilidades;
- clasificar y priorizar los activos;
- automatizar los procesos cognitivos típicos de los trabajadores.

Fases operativas del ataque (con un apoyo de IA del 80-90 %)
Anthropic divide el ciclo operativo en seis fases principales, todas ellas documentadas en el informe.
Fase 1 – Inicialización
Elección de los destinatarios y definición de los objetivos.
Fase 2 – Reconocimiento automatizado
La IA realizaba escaneos de red, mapeos de servicios y análisis de configuraciones.
Fase 3 – Identificación de vulnerabilidades
Claude creaba exploits específicos, probaba vulnerabilidades e interpretaba comentarios técnicos.
Fase 4 – Recopilación de credenciales y movimiento lateral
Accesos internos, enumeración de permisos y asignación de recursos internos.
Fase 5 – Extracción y clasificación de datos
La IA clasificaba los datos sensibles y los organizaba para la fase de exfiltración.
Fase 6 – Informes autónomos
Creación de informes en Markdown para que los lean las personas.
Limitaciones de la IA observadas en el caso GTG-1002
El informe también destaca los errores de la IA:
- falsos positivos sobre vulnerabilidades que no existen;
- generación de credenciales no válidas;
- clasificación incorrecta de información que ya es pública;
- dificultades en las fases de «juicio estratégico», que todavía dependen de personas.
Estas limitaciones demuestran que, aunque está muy avanzada, la IA todavía no puede llevar a cabo un ataque complejo sin una supervisión crítica.
La respuesta de Anthropic y sus implicaciones para la ciberseguridad
Anthropic tiene:
- he desactivado las cuentas que se han visto comprometidas;
- ha notificado a todas las organizaciones destinatarias;
- ha colaborado con las autoridades de seguridad;
- Hemos desarrollado nuevos sistemas de detección basados en IA para identificar comportamientos sospechosos.
La conclusión del informe es clara:la IA agentiva reduce drásticamente las barreras técnicas para llevar a cabo ataques complejos.
Las organizaciones con recursos limitados podrían, en el futuro, poner en marcha operaciones similares, aprovechando la IA comercial integrada en herramientas estándar.
Reflexiones finales: la seguridad entra en la era de la IA operativa
El caso GTG-1002 marca el inicio de una nueva etapa:
- Los ataques ya no solo cuentan con la ayuda de la IA: los dirige la IA.
- La escala operativa ahora viene determinada por la automatización, no por la mano de obra humana.
- La defensa tiene que incorporar una IA que esté a la altura de las nuevas amenazas.
Para quienes se dedican a la ciberseguridad, este informe es una señal de alarma y una guía sobre lo que está por venir.