Navegación

Los hackers utilizan agentes de IA Claude para automatizar ciberataques, desarrollar exploits de día cero y evadir la detección.

fuente: https://cybersecuritynews.com/claude-ai-agents-used-to-automate-cyberattacks/

El equipo de inteligencia de amenazas de Anthropic ha publicado un exhaustivo informe que detalla cómo grupos de espionaje patrocinados por estados, ciberdelincuentes motivados por el lucro y hacktivistas que actúan en solitario utilizaron sus modelos de IA Claude como herramientas para automatizar cadenas completas de ciberataques, generar exploits de día cero y reescribir malware de forma dinámica para eludir las defensas de seguridad.

Los hallazgos, que abarcan actividades neutralizadas entre diciembre de 2025 y agosto de 2026, constituyen la divulgación más detallada realizada hasta la fecha por la empresa sobre la ciberdelincuencia asistida por IA, y se suman a informes anteriores sobre usos indebidos publicados en marzo, agosto y noviembre de 2025.

El aspecto más llamativo del informe es que la sofisticación ya no requiere un atacante sofisticado. Anthropic descubrió que individuos aislados y pequeños grupos delictivos llevaron a cabo campañas dirigidas a múltiples víctimas que, apenas un año antes, habrían exigido equipos de especialistas y herramientas desarrolladas a medida.

Últimas noticias

14 DE JUNIO, 2026

Hackers vinculados a China crearon una puerta trasera en el software de inicio de sesión de Linux para ocultarse durante casi una década

En lugar de ocultarse en los portátiles y servidores que los defensores vigilan más de cerca, un grupo vinculado a China pasó casi una década escondido dentro d...

Leer artículo
14 DE JUNIO, 2026

Google demanda a una red china de 'smishing' acusada de utilizar la IA Gemini en ataques de 'phishing'

Google informó este viernes que ha emprendido acciones legales contra una red de ciberdelincuencia china, acusándola de utilizar su agente de inteligencia artif...

Leer artículo
13 DE JUNIO, 2026

Una cadena de RCE sin autenticación previa en Splunk Enterprise expone la base de datos con cero autenticación

Se ha revelado una cadena de vulnerabilidades críticas en Splunk Enterprise que permite a atacantes no autenticados lograr la ejecución remota de código (RCE) a...

Leer artículo