Anthropic publicó su informe de inteligencia de amenazas de septiembre de 2026, donde describe las operaciones maliciosas que su equipo detectó y desarticuló entre diciembre de 2025 y agosto de 2026. El documento cubre siete áreas de daño y continúa los reportes de marzo, agosto y noviembre de 2025. En todos los casos se usaron los modelos Claude Haiku, Sonnet y Opus, y ninguno involucró a Claude Fable ni a los modelos de clase Mythos, con la excepción de un caso de destilación ilícita.

Las siete áreas de daño del informe
Operaciones cibernéticas
Operaciones de influencia
Vigilancia
Estafas y fraude
Uso biológico indebido
Desarrollo de armas convencionales
Destilación ilícita

Los actores detectados incluyen grupos presuntamente patrocinados por Estados, criminales con motivación económica, vendedores comerciales de programas espía, instituciones estatales de propaganda e individuos con motivación política. Los casos van desde una red de aplicaciones falsas de citas armada para estafar usuarios hasta sistemas de vigilancia construidos para identificar y monitorear a disidentes. Anthropic aclara que estos casos no representan el uso indebido típico. Son los más novedosos que ha identificado hasta ahora.

¿Qué cambió desde el informe anterior?

La conclusión central es que un ataque sofisticado ya no exige un atacante sofisticado. Según el informe, un hacktivista con claves de API robadas, varios criminales sin relación entre ellos y un operador de espionaje estatal sostuvieron por separado campañas con múltiples víctimas que un año antes habrían requerido varios operadores calificados y conocimiento especializado.

El modelo de operación que Anthropic documentó en noviembre de 2025 para ataques autónomos se propagó a todas las clases de actor que investigó. Marcos de agentes ofensivos de acceso público, como PentAGI, reproducen buena parte de ese andamiaje para cualquiera que los descargue, y automatizan cada paso de la cadena de ataque. El humano se quedó con dos tareas, fijar los objetivos y revisar lo que se extrajo.

¿Cómo operaba GTG-20006?

GTG-20006 es el designador interno que Anthropic usa para un actor cuya atribución es consistente con los reportes públicos que lo vinculan a Midnight Blizzard. Uno de sus operadores es un hablante de ruso que usa el apodo JackPoterz. Atacó objetivos de inteligencia militar en gobiernos de Ucrania y Europa, además de organizaciones diplomáticas y de defensa, y personas ligadas a la política exterior de Estados Unidos.

Su arsenal combinaba dos familias de implantes para Windows, un kit de explotación para móviles, una herramienta de robo de credenciales que apunta a los almacenes de contraseñas del navegador, una plataforma de phishing que imitaba organismos de gobierno y una consola para administrar las cuentas comprometidas.

La parte nueva es el mantenimiento. El actor puso agentes a vigilar si algún producto de seguridad detectaba su malware, y cuando eso ocurría los agentes modificaban y recompilaban el código por su cuenta hasta volver a pasar inadvertidos. Recién entonces el malware quedaba montado en servidores desechables para las operaciones en vivo, que incluyeron phishing, ClickFix y secuestro de DNS. El operador humano intervenía sobre todo para ajustar las habilidades de Claude Code que movían esos flujos de trabajo.

La investigación identificó más de 20 organizaciones distintas en la planificación, el reconocimiento y las operaciones en vivo del actor, entre ministerios, organismos de defensa e inteligencia, embajadas, centros de estudio y empresas de la industria de defensa. La concentración está en Ucrania y Europa, con extensión a Medio Oriente y a organismos marítimos de gobierno en Asia. El actor escaneó servicios de correo y sistemas de acceso remoto en más de dos docenas de organizaciones del gobierno ucraniano.

¿Qué robaron de la cadena de suministro de drones?

El segundo objetivo recurrente fue la tecnología de la cadena de drones. El actor exportó en bloque los buzones de correo de al menos dos fabricantes de componentes, atacó a un fabricante de drones militares y se llevó completo el kit de desarrollo propietario de un sistema de visión para drones.

Después pasó varios días haciendo ingeniería inversa sobre ese sistema. Recuperó la arquitectura del producto, su lista de materiales de hardware, las dependencias de proveedores y los detalles de un producto sin anunciar. El firmware de control de drones y el de visión con IA aparecen como el material de mayor interés en toda la operación.

Anthropic dice que en cada caso interrumpió la actividad, endureció sus salvaguardas con lo aprendido y compartió la información con autoridades y socios de la industria cuando correspondía.