Navegación

Los hackers utilizan agentes de IA Claude para automatizar ciberataques, desarrollar exploits de día cero y evadir la detección.

fuente: https://cybersecuritynews.com/claude-ai-agents-used-to-automate-cyberattacks/

El equipo de inteligencia de amenazas de Anthropic ha publicado un exhaustivo informe que detalla cómo grupos de espionaje patrocinados por estados, ciberdelincuentes motivados por el lucro y hacktivistas que actúan en solitario utilizaron sus modelos de IA Claude como herramientas para automatizar cadenas completas de ciberataques, generar exploits de día cero y reescribir malware de forma dinámica para eludir las defensas de seguridad.

Los hallazgos, que abarcan actividades neutralizadas entre diciembre de 2025 y agosto de 2026, constituyen la divulgación más detallada realizada hasta la fecha por la empresa sobre la ciberdelincuencia asistida por IA, y se suman a informes anteriores sobre usos indebidos publicados en marzo, agosto y noviembre de 2025.

El aspecto más llamativo del informe es que la sofisticación ya no requiere un atacante sofisticado. Anthropic descubrió que individuos aislados y pequeños grupos delictivos llevaron a cabo campañas dirigidas a múltiples víctimas que, apenas un año antes, habrían exigido equipos de especialistas y herramientas desarrolladas a medida.

Últimas noticias

27 DE SEPTIEMBRE, 2026

F-Droid 2.0 se lanza después de 10 años con un rediseño importante para transformar el descubrimiento de aplicaciones Android de código abierto.

F-Droid ha lanzado la versión 2.0 de su aplicación oficial para Android, la mayor actualización de cliente en una década. El repositorio de aplicaciones de códi...

Leer artículo →
27 DE SEPTIEMBRE, 2026

Un modelo de IA local modifica el programa de extracción de credenciales de Windows para eludir la detección de EDR.

Un modelo de inteligencia artificial (IA) local, sin censura, modificó una utilidad de extracción de credenciales de Windows hasta lograr evadir dos productos d...

Leer artículo →
27 DE SEPTIEMBRE, 2026

Un nuevo ataque de inyección de procesos de Windows evade la monitorización EDR sin WriteProcessMemory.

Un método de inyección de procesos de Windows, revelado por el investigador de seguridad Two Seven One Three, elude dos API estrechamente relacionadas con la in...

Leer artículo →