Grupos de amenazas abusaron de Claude para extraer secretos de 1,8 millones de aplicaciones Android

Grupos de amenazas abusaron de Claude para extraer secretos de 1,8 millones de aplicaciones Android

Anthropic ha revelado que varios grupos de amenazas, incluidos actores con motivación económica y grupos de espionaje patrocinados por Estados vinculados a Rusia y China, intentaron aprovechar su modelo de inteligencia artificial Claude con fines maliciosos. La empresa afirma que entre diciembre de 2025 y agosto de 2026 documentó distintas formas de uso indebido de la IA, entre ellas operaciones cibernéticas y de influencia, vigilancia, estafas, desarrollo de armas biológicas y convencionales, y destilación de modelos.

Durante ese periodo de ocho meses, Anthropic interrumpió varias actividades atribuidas al colectivo ShinyHunters, conocido por grandes robos de datos que suelen comenzar con ingeniería social y el compromiso de cuentas.

Un supuesto miembro francófono del grupo, que operaba bajo el alias 'frkoo', distribuyó una cadena de recolección de credenciales en diez instancias de AWS EC2 que descargaban aplicaciones desde múltiples tiendas y luego buscaban secretos en 1,8 millones de APK de Android. Según Anthropic, esta cadena descargó de forma masiva 1,8 millones de APK distintos de varias fuentes de tiendas de aplicaciones, los descompiló y los analizó en busca de secretos codificados con TruffleHog, enviando los hallazgos verificados en tiempo real a un grupo de Telegram organizado en más de 100 tipos de fuentes.

El mismo actor empleó un proceso automatizado independiente para recopilar direcciones de correo de organizaciones en GitHub y usarlas para obtener tokens de acceso personal (PAT) de GitHub. Ambas cadenas proporcionaron credenciales de acceso inicial que 'frkoo' utilizó para la mayor parte de las brechas confirmadas que se le atribuyen.

Anthropic también señala que 'frkoo' montó una tienda de carding en policenationale[.]cc que suplantaba a la policía nacional francesa para vender registros robados de tarjetas de pago, información completa de titulares y un mapa interactivo con las direcciones de las víctimas. Otros presuntos miembros de ShinyHunters robaron claves de API de IA y las usaron para vulnerar otras organizaciones o para actividades de reconocimiento. En un caso, comprometieron a un proveedor de software como servicio y robaron datos de unos 200 clientes posteriores.

Ataques a gran velocidad

Con la ayuda de Claude, un presunto actor de ShinyHunters tardó unas 34 horas en extraer datos de autenticación y obtener más de 2.100 conjuntos de tokens de Azure AD vinculados a más de 40 inquilinos corporativos distintos de Microsoft. Según Anthropic, 'los agentes de IA realizaron casi todo el trabajo'.

Otras actividades dañinas con Claude atribuidas a afiliados de ShinyHunters incluyen la brecha a un proveedor tecnológico con el robo de 1 TB de datos, la compromisión de una aerolínea y el acceso a sistemas de una empresa energética. ShinyHunters actuó con rapidez tras obtener el acceso inicial: en el caso de una firma de software empresarial, los atacantes pasaron al robo masivo de datos en apenas unas horas. En otro incidente, la compañía de IA indica que el atacante pasó de un único token de desarrollador robado al control administrativo total en menos de tres horas.

Hackers rusos y chinos

El informe de Anthropic también destaca la actividad atribuida al grupo de espionaje ruso 'Midnight Blizzard', que utilizó Claude para automatizar el desarrollo de malware, la investigación, la adquisición de infraestructura, el phishing, la persistencia, las operaciones de comando y control (C2) y la exfiltración de datos. El actor también creó un bucle de retroalimentación que reconstruía el malware cada vez que los productos de seguridad lo detectaban.

Anthropic observó que Midnight Blizzard atacó a más de 20 entidades gubernamentales, de defensa, diplomáticas, de inteligencia y de política exterior. Las campañas incluyeron phishing de código de dispositivo, ataques ClickFix, secuestro de DNS mediante proveedores de Wi-Fi de hoteles comprometidos, toma de control de cuentas de WhatsApp, robo de correo en la nube y malware para Windows, Android e iOS, con Claude empleado en todas las etapas del ataque. Midnight Blizzard automatizó sus operaciones mediante flujos de trabajo impulsados por IA construidos en torno a habilidades de Claude Code, con el operador humano modificando principalmente esas habilidades cuando necesitaban mejoras.

Anthropic también describe una operación de espionaje atribuida a un grupo de habla china seguido como GTG-10007, en la que Claude se usó 'como la capa de ingeniería y orquestación de un programa ofensivo coordinado que involucraba diversas tareas', entre ellas:

  • Intentos de intrusión contra sistemas de producción
  • Reconocimiento de redes de gobiernos extranjeros en Oriente Medio, Europa y el Sudeste Asiático
  • Un esfuerzo permanente de investigación de vulnerabilidades y desarrollo de exploits contra productos importantes de seguridad de endpoints
  • Desarrollo de malware
  • Creación de una plataforma de recopilación de inteligencia

El grupo de espionaje GTG-10007 operó flujos de trabajo autónomos de investigación de vulnerabilidades mientras los operadores humanos no estaban presentes, lo que permitió descubrir varias vulnerabilidades desconocidas hasta entonces en un producto de seguridad importante. Además, el esfuerzo automatizado también produjo 'exploits funcionales para varias familias de dispositivos de red y seguridad'. El actor aprovechó después ese código de explotación contra varias organizaciones gubernamentales de todo el mundo.

Las operaciones del grupo se dirigieron a unas 50 organizaciones de los sectores gubernamental, educativo, minorista, energético, tecnológico, sanitario, financiero y manufacturero, con compromisos confirmados en una empresa de tecnología educativa, un minorista y una agencia gubernamental del Sudeste Asiático.

La compañía de IA señala que interrumpió el uso de Claude por parte de estos actores para actividades dañinas y prohibió sus cuentas. Asimismo, Anthropic ajustó sus salvaguardas a partir del uso malicioso observado, añadió medidas para detectar más rápido futuros abusos y contactó a las autoridades, socios del sector y víctimas.

Construya su plan de seguridad para ataques impulsados por IA

Únase a Mikko Hyppönen y a líderes de seguridad de la NFL, CHANEL y Atlassian en una cumbre digital de dos horas sobre qué cambian los ataques a la velocidad de la IA, qué deberían dejar de hacer los defensores y cómo validar, decidir, corregir y revalidar a velocidad de máquina.

Artículos relacionados:

  • Anthropic recorta un 17% los límites semanales actuales de Claude Code
  • Anthropic confirma una caída de Claude en una interrupción importante que afecta a múltiples servicios
  • Cómo planea Anthropic marcar con agua el texto generado por IA de Claude
  • Claude Fable 5 sigue gratis para usuarios de pago hasta el 19 de julio mientras Anthropic gana más tiempo
  • Anthropic advierte que el malware infostealer está secuestrando sesiones de Claude para agotar el uso
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *