Navegación

Los hackers utilizan agentes de IA Claude para automatizar ciberataques, desarrollar exploits de día cero y evadir la detección.

fuente: https://cybersecuritynews.com/claude-ai-agents-used-to-automate-cyberattacks/

El equipo de inteligencia de amenazas de Anthropic ha publicado un exhaustivo informe que detalla cómo grupos de espionaje patrocinados por estados, ciberdelincuentes motivados por el lucro y hacktivistas que actúan en solitario utilizaron sus modelos de IA Claude como herramientas para automatizar cadenas completas de ciberataques, generar exploits de día cero y reescribir malware de forma dinámica para eludir las defensas de seguridad.

Los hallazgos, que abarcan actividades neutralizadas entre diciembre de 2025 y agosto de 2026, constituyen la divulgación más detallada realizada hasta la fecha por la empresa sobre la ciberdelincuencia asistida por IA, y se suman a informes anteriores sobre usos indebidos publicados en marzo, agosto y noviembre de 2025.

El aspecto más llamativo del informe es que la sofisticación ya no requiere un atacante sofisticado. Anthropic descubrió que individuos aislados y pequeños grupos delictivos llevaron a cabo campañas dirigidas a múltiples víctimas que, apenas un año antes, habrían exigido equipos de especialistas y herramientas desarrolladas a medida.

Últimas noticias

01 DE JULIO, 2026

Estados Unidos levanta los controles de exportación sobre Claude Fable 5 y Mythos 5.

El Departamento de Comercio de Estados Unidos ha retirado formalmente las restricciones de control de exportaciones sobre los modelos de IA Claude Fable 5 y Myt...

Leer artículo
01 DE JULIO, 2026

Citrix corrigió seis vulnerabilidades de NetScaler ADC y Gateway, incluida una que permitía la lectura arbitraria de archivos sin autenticación.

Otros errores pueden provocar una lectura excesiva de memoria o una denegación de servicio (DoS) en configuraciones específicas de SAML, Gateway, AAA, DNS, Orac...

Leer artículo
29 DE JUNIO, 2026

CVE-2026-24418: OpenSTAManager v2.9.8

CVE-2026-24418: OpenSTAManager v2.9.8 y versiones anteriores contienen una vulnerabilidad crítica de inyección SQL basada en errores en el controlador de operac...

Leer artículo