Un nuevo tipo de informe de inteligencia de amenazas
Anthropic ha publicado su informe de inteligencia de amenazas de septiembre de 2026, un documento de 154 páginas titulado "Detecting and countering misuse of AI", y se lee menos como un boletín de seguridad rutinario y más como una advertencia sobre la rapidez con la que escalan los ataques automatizados. El informe abarca operaciones maliciosas que Anthropic identificó e interrumpió, en las que participaron actores de amenazas que van desde grupos presuntamente patrocinados por Estados y delincuentes con motivaciones económicas hasta proveedores comerciales de spyware y operaciones de propaganda estatal.
Lo que distingue a este informe de divulgaciones anteriores es la enorme amplitud del uso indebido que documenta. En lugar de describir una única técnica de ataque o un solo modelo comprometido, Anthropic describe cómo los agentes de IA se utilizan ahora a lo largo de todo el ciclo de vida de un ataque: reescribir código malicioso para evadir la detección, buscar vulnerabilidades de software antes desconocidas y generar contenido para campañas de influencia coordinadas. Esto se basa en un patrón que Anthropic ya había señalado antes. Una divulgación anterior, detallada en un informe sobre hackers que weaponizan Claude AI para ciberataques, mostró a atacantes usando modelos de IA para ejecutar operaciones completas con una supervisión humana mínima. El informe de septiembre de 2026 sugiere que esa tendencia no se ha desacelerado. Se ha expandido.
De reescrituras de malware a fábricas de zero-days
Uno de los hallazgos más llamativos involucra lo que el informe describe como agentes de IA que funcionan como "fábricas de zero-days", sistemas capaces de buscar y refinar iterativamente fallos explotables en el software en lugar de depender de un investigador humano para descubrirlos manualmente. Combinado con la capacidad de la IA de reescribir malware sobre la marcha para eludir la detección basada en firmas, esto representa un cambio significativo en la rapidez con la que las campañas maliciosas pueden adaptarse.
Esto no ocurre de forma aislada. Anthropic descubrió anteriormente que atacantes habilitados por IA habían golpeado a más de 20 organizaciones usando técnicas que difuminaban la línea entre delincuentes de baja cualificación y operaciones bien financiadas y respaldadas por Estados. Por separado, investigadores de seguridad que rastreaban la operación de ransomware Aurora descubrieron que sus afiliados combinaban herramientas convencionales de programación con IA y malware personalizado para atacar infraestructura de virtualización. En conjunto, estos informes apuntan a un patrón consistente: las herramientas de IA están bajando la barrera técnica para crear y adaptar malware, lo que significa que más actores, no solo grupos de hacking de élite, pueden ahora ejecutar campañas sofisticadas.
Redes de propaganda y el costo para la privacidad de los usuarios comunes
La inclusión en el informe de operaciones de propaganda estatal es donde las implicaciones para la privacidad se vuelven más directas para los usuarios de internet comunes. El contenido generado por IA utilizado en campañas de influencia depende de datos, patrones de comportamiento, preferencias lingüísticas y contexto social para hacer que los mensajes sean convincentes y estén dirigidos. Cuando se utilizan agentes de IA para operar estas redes a escala, las operaciones detrás de ellas están automatizando efectivamente el perfilado y la manipulación de audiencias, a menudo sin que esas audiencias se den cuenta jamás de que están interactuando con una campaña impulsada por bots en lugar de con un discurso público genuino.
Esto agrava un problema de privacidad ya existente. Los modelos de IA que impulsan extensiones de navegador y asistentes ya han mostrado fallos de seguridad que los atacantes pueden explotar. Investigadores de Zenity, por ejemplo, identificaron fallos de zero-click que afectan a Claude en Chrome y ChatGPT Atlas, lo que significa que un usuario no necesitaba hacer clic en nada malicioso para que su sesión fuera secuestrada. Cuando se combina ese tipo de superficie explotable con el descubrimiento automatizado de zero-days y la generación de propaganda, el resultado es un entorno de amenazas en el que los datos personales, el comportamiento de navegación e incluso la opinión pública se convierten en objetivos de manipulación automatizada en lugar de ataques aislados impulsados por humanos.
Qué significa esto para ti
La mayoría de los lectores no será objetivo directo de un grupo patrocinado por un Estado ni de un proveedor comercial de spyware. Pero las herramientas y técnicas documentadas en el informe de inteligencia de amenazas de Anthropic tienden a filtrarse hacia abajo. El malware que los agentes de IA refinan para evadir la detección acaba apareciendo en kits de phishing cotidianos y paquetes de ransomware como servicio. El contenido falso relacionado con IA ya se ha utilizado como cebo, como se vio en campañas que usan resultados de búsqueda falsos de Claude AI para atraer a usuarios de Mac a instalar malware. La lección no es que la IA en sí sea peligrosa, sino que la escala y la velocidad de los ataques automatizados están aumentando, lo que significa que los pasos básicos de higiene digital que antes parecían opcionales ahora son esenciales.
Conclusiones prácticas
Mantén actualizados tu sistema operativo, tu navegador y cualquier extensión integrada con IA, ya que los ciclos de zero-day y de parches rápidos son cada vez más comunes. Desconfía de los mensajes urgentes para "arreglar" algo mediante una herramienta descargada, especialmente de aquellos que aparecen en resultados de búsqueda que mencionan marcas de IA conocidas. Usa un gestor de contraseñas confiable y habilita la autenticación multifactor para que una sola credencial comprometida no se convierta en cascada en una brecha mayor. Por último, trata el contenido inusualmente persuasivo o repetitivo en línea, especialmente en torno a temas polémicos, con una buena dosis de escepticismo, ya que las redes de propaganda están cada vez más diseñadas para parecer orgánicas. El informe de Anthropic es un recordatorio de que la IA está remodelando ambos lados de la ecuación de seguridad, y mantenerse informado sobre cómo evolucionan estas amenazas es una de las formas más simples de ir un paso por delante de ellas.




