Tres Programas De Misiles, Tres Instancias De Claude

El propio informe de inteligencia de amenazas de Anthropic, publicado esta semana y que cubre actividad interrumpida entre diciembre de 2025 y agosto de 2026, describe una célula de actores con base en el norte de Yemen que gestionaba tres programas de desarrollo de armas separados sobre Claude: un cohete guiado construido sobre un ordenador de vuelo de clase teléfono con guía terminal, un misil balístico multietapa con un objetivo de alcance declarado superior a 2.000 kilómetros, y un conjunto de misiles de múltiples variantes que los actores llamaron "R2000" que incluía un vehículo de planeo hipersónico. Anthropic no nombró al grupo; varios medios que cubren el mismo informe, incluido Stars and Stripes, han descrito a la célula como operando en territorio controlado por el movimiento hutí alineado con Irán.

Lo que el propio estudio de caso de Anthropic subraya no es que los actores le hicieran a Claude una pregunta ingeniosa. Ejecutaron varias instancias de Claude a la vez y asignaron a cada una un trabajo distinto, tal como un ingeniero jefe repartiría el trabajo en un equipo pequeño: una instancia escribía el código de guía, navegación y control, una segunda se encargaba de la investigación, y una tercera revisaba lo que la primera había producido. Claude se usó para integrar un piloto automático de código abierto en el ordenador de vuelo de clase teléfono, ajustar los parámetros de control, ejecutar una cadena de compilación de firmware y realizar simulaciones de vuelo.

Una Prueba De Campo Fallida, Analizada En Horas

Las salvaguardas de Anthropic bloquearon muchas de las solicitudes de la célula, pero no todas; los actores repartieron su trabajo en muchas sesiones precisamente para que ninguna sesión revelara la intención completa del programa. Anthropic dice no haber encontrado pruebas de que el grupo desplegara un arma operativa, pero la célula sí realizó una prueba de lanzamiento de un cohete guiado. La prueba de campo falló, y en cuestión de horas los actores ya estaban de vuelta en Claude analizando la telemetría para diagnosticar el fallo. Anthropic bloqueó las cuentas que pudo identificar, pero los actores ya habían construido un conjunto de simulación sin conexión que funciona sin Claude ni ningún otro sistema de IA, lo que significa que la interrupción eliminó una comodidad, no la capacidad subyacente.

La Misma Cuenta También Construyó Una Plataforma De Vigilancia Doméstica

Un segundo caso, separado, en el mismo informe describe una cuenta vinculada a Irán que usó Claude para construir una tubería en Python que compilaba manuales de objetivos contra las fuerzas navales de EEUU en Oriente Medio, basándose enteramente en material de fuentes abiertas: nombres de personal extraídos de pies de foto de fotografías militares públicas, identificadores de transpondedores de barcos y aeronaves, scripts para consultar imágenes satelitales comerciales, y una lista de sitios web públicos que exponen movimientos navales. La misma cuenta encargó a Claude investigar vulnerabilidades conocidas en los sistemas de a bordo que dan soporte a ese hardware.

VulnerabilidadProductoCategoría
CVE-2022-22707, CVE-2019-11072, CVE-2018-19052COBHAM SAILOR 900Terminal VSAT marítimo
CVE-2025-20309Cisco Unified Communications ManagerComunicaciones corporativas
CVE-2024-20418Cisco Ultra-Reliable Wireless BackhaulRed inalámbrica industrial
CVE-2024-20354Cisco IW3702Punto de acceso inalámbrico industrial
CVE-2024-2658Schneider Electric EcoStruxureSistema de control industrial

Lo que el informe de Anthropic señala como separado del trabajo naval es que la misma cuenta también usó Claude para diseñar componentes de una plataforma de vigilancia masiva doméstica para sistemas estatales iraníes, combinando reconocimiento automático de matrículas con la interceptación de identificadores de dispositivos móviles, y para ejecutar análisis de redes sociales sobre una exportación, realizada el mismo día, de un grupo privado de Telegram de 244 miembros. Un operador, una cuenta de Claude, dos disciplinas que normalmente residen en departamentos distintos.

Qué Cambia Esto Para Quien Use El Mismo Hardware

Ninguno de los dos casos requirió una capacidad de IA novedosa. Lo que ambos muestran es que un solo operador puede hoy asignar a instancias de Claude los papeles de programador, investigador y revisor, y obtener de una suscripción de IA de consumo el rendimiento de un pequeño equipo de ingeniería interno, ya sea el objetivo software de guía de misiles o reconocimiento contra una infraestructura tecnológica de Cisco y Schneider Electric. Esa infraestructura, terminales VSAT, redes inalámbricas industriales y sistemas de control EcoStruxure, no es exclusiva de la Marina de EEUU; funciona también en el transporte marítimo, los puertos y las instalaciones industriales europeas que notifican incidentes a sus propias autoridades nacionales conforme a NIS2. La salvaguarda que atrapó ambos casos aquí fue el propio análisis de patrones a nivel de cuenta de Anthropic, no un único aviso bloqueado, y esa es la parte que merece tomarse en serio si la defensa de su organización todavía asume que un humano tiene que teclear a mano cada paso malicioso.

Servola Journal

Hacemos esto por todos los que intentan mantenerse al día con lo que la tecnología le está haciendo a nuestras vidas. Las personas que la construyen, y las personas a las que les ocurre. Servola Journal existe para que lo que aprendemos pertenezca a todos ellos.

Nadie nos paga por esto. Sin anuncios, sin muro de pago, gratis para todos. Simplemente creemos que entender lo que nos está pasando a todos no debería depender de quién pueda permitirse pagar por ello.

Si esto te dio algo hoy, dinos que sigamos adelante. Síguenos, deja un me gusta, o escribe un comentario positivo. Leemos cada uno, y son lo que nos mantiene en marcha.