Navegación

Los hackers utilizan agentes de IA Claude para automatizar ciberataques, desarrollar exploits de día cero y evadir la detección.

fuente: https://cybersecuritynews.com/claude-ai-agents-used-to-automate-cyberattacks/

El equipo de inteligencia de amenazas de Anthropic ha publicado un exhaustivo informe que detalla cómo grupos de espionaje patrocinados por estados, ciberdelincuentes motivados por el lucro y hacktivistas que actúan en solitario utilizaron sus modelos de IA Claude como herramientas para automatizar cadenas completas de ciberataques, generar exploits de día cero y reescribir malware de forma dinámica para eludir las defensas de seguridad.

Los hallazgos, que abarcan actividades neutralizadas entre diciembre de 2025 y agosto de 2026, constituyen la divulgación más detallada realizada hasta la fecha por la empresa sobre la ciberdelincuencia asistida por IA, y se suman a informes anteriores sobre usos indebidos publicados en marzo, agosto y noviembre de 2025.

El aspecto más llamativo del informe es que la sofisticación ya no requiere un atacante sofisticado. Anthropic descubrió que individuos aislados y pequeños grupos delictivos llevaron a cabo campañas dirigidas a múltiples víctimas que, apenas un año antes, habrían exigido equipos de especialistas y herramientas desarrolladas a medida.

Últimas noticias

17 DE JULIO, 2026

Fallo en el intercambio de tokens de n8n podría permitir que atacantes accedan como usuarios de otros emisores.

Se detectó una vulnerabilidad crítica (CVE-2026-59208) en la plataforma n8n que permitía la suplantación de identidad en cuentas Enterprise. El fallo ocurría al...

Leer artículo
17 DE JULIO, 2026

Vulnerabilidad sin parchear en aspiradoras Shark podría permitir el control remoto de dispositivos en toda la región.

Un investigador descubrió una vulnerabilidad crítica en aspiradoras Shark que permite tomar control remoto de otros dispositivos en la misma región de AWS. Al e...

Leer artículo
17 DE JULIO, 2026

CVE-2026-3891 es una vulnerabilidad crítica de carga arbitraria de archivos sin autenticación encontrada.

‼️ CVE-2026-3891: Se ha encontrado una vulnerabilidad crítica de carga arbitraria de archivos sin autenticación en el plugin Pix for WooCommerce para WordPress...

Leer artículo