Volver a noticias

Rusia utilizó a Claude para acelerar la espionaje cibernética contra los objetivos ucranianos y europeos

Una campaña recientemente divulgada ha dirigido a organizaciones gubernamentales, militares y diplomáticas mientras utilizan inteligencia artificial para automatizar el reconocimiento y adaptar el código malicioso.

Traducción automática · Original en inglés · Ver original

AI entra en una campaña de espionaje establecida

Un operador relacionado con Rusia utilizó los modelos de inteligencia artificial de la Antropic Claude durante las operaciones cibernéticas contra Ucrania y otros objetivos europeos, según un informe de amenazas publicado el 10 de septiembre y revisado por The Kyiv Independent. La campaña se centró en los ministerios gubernamentales, los organismos militares y de inteligencia, las misiones diplomáticas, las compañías de defensa y las organizaciones conectadas a la tecnología de los drones. Anthropic identificó más de 20 organizaciones en la planificación, reconocimiento y operaciones activas del operador.

La actividad no fue un ataque cibernético autónomo llevado a cabo en su totalidad por un modelo. Los operadores humanos dirigieron la campaña, mientras que Claude les ayudó a escanear los servicios expuestos, procesar la información y modificar el malware cuando las herramientas de seguridad existentes lo detectaron. Esa distinción es importante: la revelación muestra que la inteligencia artificial reduce el tiempo y la experiencia necesarios para partes de una operación de espionaje convencional vinculada al estado, en lugar de escoger independientemente objetivos o lanzar ataques.

Las cuentas y las conversaciones del gobierno fueron objetivos

El gobierno ucraniano, el personal militar y diplomático se volvieron objetivos. El operador examinó los sistemas de correo electrónico y acceso remoto en más de dos docenas de organizaciones gubernamentales ucranianas. También trató de tomar las cuentas de WhatsApp registrando dispositivos de compañero ocultos, suprimando las notificaciones de lectura y exportando conversaciones en ruso y ucraniano. Al menos dos antiguos altos funcionarios ucranianos fueron dirigidos a través de este método.

El Kiev Independent informó que Anthropic asoció la actividad con un actor cuyo objetivo y métodos eran consistentes con Midnight Blizzard, un grupo patrocinado por el Estado ruso. La asignación de la compañía dependió en parte de la identidad rusa del operador y de la herramienta comercial. Debido a que la evidencia técnica subyacente proviene del proveedor que detectó la actividad, la divulgación debe ser tratada como una atribución documentada del proveedor, no como un hallazgo judicial.

¿Por qué la revelación es importante?

La Unión Europea ha descrito separadamente un amplio ecosistema cibernético ruso que ataca agencias gubernamentales, servicios esenciales y infraestructuras críticas en los países de la UE y Ucrania. En julio, el Consejo sancionó a nueve personas y a cuatro entidades acusadas de llevar a cabo, permitir o facilitar una actividad cibernética maliciosa de Rusia. Este registro oficial establece el entorno de amenaza más amplio vinculado al Estado, aunque no confirma de forma independiente la campaña recientemente divulgada de Anthropic.

La pregunta inmediata es si otros proveedores pueden detectar un uso similar lo suficiente rápidamente para interrumpirlo antes de que los datos se roben. La campaña demuestra que los equipos de seguridad deben monitorear no sólo el malware y el tráfico de red, sino también cómo los servicios de inteligencia artificial comercial se incorporan en flujos de trabajo hostiles. Ucrania y los gobiernos europeos también necesitarán engrandecer las cuentas de mensajes, los sistemas de acceso remoto y las cadenas de suministro de tecnología que el operador ha examinado repetidamente.