Navegación

Los hackers utilizan agentes de IA Claude para automatizar ciberataques, desarrollar exploits de día cero y evadir la detección.

fuente: https://cybersecuritynews.com/claude-ai-agents-used-to-automate-cyberattacks/

El equipo de inteligencia de amenazas de Anthropic ha publicado un exhaustivo informe que detalla cómo grupos de espionaje patrocinados por estados, ciberdelincuentes motivados por el lucro y hacktivistas que actúan en solitario utilizaron sus modelos de IA Claude como herramientas para automatizar cadenas completas de ciberataques, generar exploits de día cero y reescribir malware de forma dinámica para eludir las defensas de seguridad.

Los hallazgos, que abarcan actividades neutralizadas entre diciembre de 2025 y agosto de 2026, constituyen la divulgación más detallada realizada hasta la fecha por la empresa sobre la ciberdelincuencia asistida por IA, y se suman a informes anteriores sobre usos indebidos publicados en marzo, agosto y noviembre de 2025.

El aspecto más llamativo del informe es que la sofisticación ya no requiere un atacante sofisticado. Anthropic descubrió que individuos aislados y pequeños grupos delictivos llevaron a cabo campañas dirigidas a múltiples víctimas que, apenas un año antes, habrían exigido equipos de especialistas y herramientas desarrolladas a medida.

Últimas noticias

21 DE SEPTIEMBRE, 2026

Jade Sleet vinculado a una brecha de seguridad en un proveedor de TI indio mediante puertas traseras FLATROOF y ROOFDECK.

Se ha atribuido al grupo de ciberdelincuentes norcoreano conocido como Jade Sleet la vulneración de una organización mucho más pequeña con sede en India, perten...

Leer artículo →
21 DE SEPTIEMBRE, 2026

Plugin4Shell: RCE zero-click afecta a Claude Code, Codex, Copilot y Gemini CLI.

Plugin4Shell es una vulnerabilidad de ejecución remota de código de alta gravedad y "zero-click" que afecta a importantes agentes de codificación de I...

Leer artículo →
21 DE SEPTIEMBRE, 2026

Los paquetes npm maliciosos eluden las defensas de los scripts de instalación en tiempo de ejecución.

Una campaña de malware en curso que involucra el paquete 'indexed-btree' de npm demuestra cómo los ciberdelincuentes eluden las defensas de la cadena de suminis...

Leer artículo →