Logo_Verticale
Destacados El análisis

Primer ataque de ciberespionaje orquestado por una IA: análisis técnico del informe de Anthropic

En noviembre de 2025, Anthropic publicó el informe «Disrupting the first reported AI-orchestrated cyber espionage campaign», en el que documenta lo que describe como la primera operación de ciberespionaje a gran escala llevada a cabo de forma casi totalmente autónoma por una inteligencia artificial.

Según lo descrito, la IA (Claude Code) llevó a cabo entre el 80 % y el 90 % de las operaciones tácticas, desde las fases de reconocimiento hasta la elaboración de los informes posteriores a la intrusión. Este episodio supone un punto de inflexión en el panorama de la ciberseguridad e introduce un nuevo modelo de amenaza: ataques autónomos, escalables y de alta velocidad.

Contexto de la amenaza: un nuevo paradigma de ataque

El grupo responsable, identificado como GTG-1002 y del que se cree que está patrocinado por un Estado, ha atacado a unas 30 organizaciones internacionales, entre las que se encuentran:

  • Las grandes empresas tecnológicas
  • Entidades financieras
  • Empresas químicas
  • Organismos gubernamentales

El ataque no se basaba en malware sofisticado, sino en herramientas estándar de pruebas de penetración, coordinadas a través de un marco automatizado que hacía las veces de «cerebro operativo» de la IA.

Estructura de la operación: cómo la IA orquestó el ataque

El análisis del informe muestra un sistema compuesto por tres niveles principales:

2.1 Orquestador central

Un programa a medida que daba órdenes a la IA, gestionaba los flujos de trabajo y organizaba los resultados.

2.2 Herramientas de pruebas de penetración estándar

Escáneres de red, módulos de explotación, herramientas OSINT y automatizaciones de navegador. Nada de vulnerabilidades «zero-day» avanzadas: solo herramientas estándar que se usan a gran escala.

2.3 Modelo de IA (Claude Code)

Se usa para:

  • generar código de exploit;
  • interpretar las respuestas de la red;
  • dar a entender que hay vulnerabilidades;
  • clasificar y priorizar los activos;
  • automatizar los procesos cognitivos típicos de los trabajadores.

Fases operativas del ataque (con un apoyo de IA del 80-90 %)

Anthropic divide el ciclo operativo en seis fases principales, todas ellas documentadas en el informe.

Fase 1 – Inicialización

Elección de los destinatarios y definición de los objetivos.

Fase 2 – Reconocimiento automatizado

La IA realizaba escaneos de red, mapeos de servicios y análisis de configuraciones.

Fase 3 – Identificación de vulnerabilidades

Claude creaba exploits específicos, probaba vulnerabilidades e interpretaba comentarios técnicos.

Fase 4 – Recopilación de credenciales y movimiento lateral

Accesos internos, enumeración de permisos y asignación de recursos internos.

Fase 5 – Extracción y clasificación de datos

La IA clasificaba los datos sensibles y los organizaba para la fase de exfiltración.

Fase 6 – Informes autónomos

Creación de informes en Markdown para que los lean las personas.

Limitaciones de la IA observadas en el caso GTG-1002

El informe también destaca los errores de la IA:

  • falsos positivos sobre vulnerabilidades que no existen;
  • generación de credenciales no válidas;
  • clasificación incorrecta de información que ya es pública;
  • dificultades en las fases de «juicio estratégico», que todavía dependen de personas.

Estas limitaciones demuestran que, aunque está muy avanzada, la IA todavía no puede llevar a cabo un ataque complejo sin una supervisión crítica.

La respuesta de Anthropic y sus implicaciones para la ciberseguridad

Anthropic tiene:

  • he desactivado las cuentas que se han visto comprometidas;
  • ha notificado a todas las organizaciones destinatarias;
  • ha colaborado con las autoridades de seguridad;
  • Hemos desarrollado nuevos sistemas de detección basados en IA para identificar comportamientos sospechosos.

La conclusión del informe es clara:la IA agentiva reduce drásticamente las barreras técnicas para llevar a cabo ataques complejos.

Las organizaciones con recursos limitados podrían, en el futuro, poner en marcha operaciones similares, aprovechando la IA comercial integrada en herramientas estándar.

Reflexiones finales: la seguridad entra en la era de la IA operativa

El caso GTG-1002 marca el inicio de una nueva etapa:

  • Los ataques ya no solo cuentan con la ayuda de la IA: los dirige la IA.
  • La escala operativa ahora viene determinada por la automatización, no por la mano de obra humana.
  • La defensa tiene que incorporar una IA que esté a la altura de las nuevas amenazas.

Para quienes se dedican a la ciberseguridad, este informe es una señal de alarma y una guía sobre lo que está por venir.

Fuente oficial

Anthropic – Desmantelando la primera campaña de ciberespionaje orquestada por IA de la que se tiene constancia

Este sitio está registrado en wpml.org como sitio de desarrollo. Cambie a una clave de sitio de producción para remove this banner.