Anthropic revela cómo la IA ya automatiza ciberataques
Anthropic documentó campañas donde agentes de IA ejecutaron tareas de ataque con mayor autonomía. El informe obliga a las empresas a revisar controles, identidades y respuesta.
- Por Equipo Ding
- 4 min de lectura

Anthropic publicó el 10 de septiembre un informe que describe una evolución incómoda: en varias operaciones, la inteligencia artificial dejó de ser sólo una herramienta de consulta y pasó a ejecutar u orquestar etapas completas de un ataque. Los casos observados abarcan desde reconocimiento y phishing hasta modificación de malware, exfiltración de datos y vigilancia.
La compañía afirma que identificó y desactivó estas actividades entre diciembre de 2025 y agosto de 2026. El documento reúne casos seleccionados y no mide la frecuencia de todo el abuso de IA, pero sí muestra cómo cambian la velocidad, la escala y el costo operativo de los atacantes.
De asistente a orquestador
Según Anthropic, la mayoría de las operaciones cibernéticas detalladas usaron IA para ejecución directa u orquestación, no únicamente para responder preguntas. Los humanos siguieron eligiendo objetivos y revisando resultados, mientras flujos automatizados cubrían reconocimiento, explotación y extracción de información.
Uno de los casos atribuidos de manera consistente con reportes sobre Midnight Blizzard empleó agentes para comprobar si su malware era detectado. Cuando aparecía una alerta, el sistema volvía a modificar y compilar las herramientas hasta reducir su detección. Ese circuito convierte la evasión en un proceso iterativo y persistente, capaz de exigir más velocidad a los equipos defensivos.
El informe también describe actores que analizaron aplicaciones Android en busca de secretos incrustados y campañas contra proveedores de software. En otro episodio, un atacante explotó una condición de carrera no documentada en la reinstalación de WordPress y accedió a sistemas de varias organizaciones.
Por qué importa a empresas latinoamericanas
La conclusión práctica es que una campaña técnicamente sofisticada ya no prueba, por sí sola, que exista detrás un equipo grande. Anthropic sostiene que la IA redujo la brecha de conocimiento y herramientas entre actores estatales, grupos criminales e individuos. Para una pyme, eso implica que contra superficies antes ignoradas.
