El documento, de 154 páginas y sucesor de otras tres publicaciones desde marzo de 2025, cubre ocho meses de investigación interna, de diciembre de 2025 a agosto de 2026. Entre los casos más inquietantes figuran cinco intentos distintos de utilizar Claude para investigaciones que podrían facilitar el desarrollo de armas biológicas. Pero el informe va mucho más allá de este único ámbito, describiendo también intentos de diseño de misiles, operaciones de espionaje militar y campañas de vigilancia dirigidas contra minorías.
Cinco líneas de investigación sospechosas vinculadas a armas biológicas
Anthropic afirma haber identificado y bloqueado cinco intentos de investigadores que buscaban utilizar Claude para trabajos que podrían facilitar el desarrollo de armas biológicas. Uno de los casos, fechado en mayo de 2026, involucra a un científico afiliado a un instituto de investigación militar que, según el informe, pidió ayuda para redactar una solicitud de financiación para un experimento de ganancia de función sobre el virus del chikunguña, un patógeno transmitido por mosquitos para el que no existe tratamiento autorizado. Otro caso concierne a un programa de investigación orientado a adaptar una cepa altamente patógena de gripe aviar para su transmisión entre mamíferos, un escenario que los epidemiólogos llevan años advirtiendo. En este último caso, Claude se habría negado a continuar con la parte más sensible de la investigación, lo que habría llevado a los operadores a recurrir a otro modelo de inteligencia artificial para seguir con su trabajo.
Anthropic precisa que no siempre puede distinguir entre una investigación científica legítima y un proyecto realmente peligroso, pero afirma haber suspendido las cuentas implicadas en cada caso como medida de precaución. La empresa también señala que las versiones anteriores de sus modelos no ofrecían un nivel de asistencia suficiente para representar un riesgo real en este ámbito, lo que la llevó a reforzar sus salvaguardas a medida que sus modelos ganaban en capacidad.
Un misil balístico desarrollado en Yemen con la ayuda de Claude
El informe documenta también seis casos vinculados al desarrollo de armamento convencional, una categoría de amenaza que Anthropic dice observar por primera vez: tres en China, dos en Rusia y uno en Yemen. El caso más detallado involucra a una célula con base en el norte de Yemen que, según el informe, llevó adelante tres programas a la vez: un cohete guiado construido sobre un ordenador de vuelo de gama comercial, un misil balístico de varias etapas con un objetivo de alcance superior a 2.000 kilómetros, y una familia de misiles que incluía una variante de vehículo de deslizamiento hipersónico. Los operadores habrían utilizado Claude Code, la herramienta de programación de Anthropic, en sustitución de ingenieros humanos para escribir el software de guiado, navegación y control, integrar un piloto automático y ejecutar simulaciones de vuelo. Se habría realizado una prueba de lanzamiento del cohete guiado que, al parecer, fracasó; los operadores habrían recurrido de nuevo a Claude horas después para analizar el fallo. Anthropic afirma no haber encontrado pruebas de que los operadores llegaran a desplegar un arma operativa, si bien reconoce que sus salvaguardas solo bloquearon parte de sus solicitudes.
China apunta a Taiwán, Rusia construye enjambres de drones
En China, un actor que Anthropic vincula a un fabricante de la industria de defensa habría utilizado Claude para redactar una especificación técnica de más de doscientas páginas sobre un sistema de guerra antitorpedos, con vistas a obtener una homologación. Un segundo caso chino, más preocupante, se refiere a la construcción de un conjunto de software de guerra electrónica y supresión de defensas aéreas, que modelaba interferencias de radar y clasificaba objetivos por prioridad. A mitad del proyecto, el escenario predeterminado habría sido modificado para apuntar a sitios en Taiwán, entre ellos un búnker de mando, un sitio de radar de alerta temprana y baterías de misiles Patriot y Tien Kung. Un tercer caso chino se refiere a la recopilación de inteligencia sobre armas de energía dirigida.
Por parte rusa, un equipo que probablemente opera de forma independiente del Estado habría desarrollado, con ayuda de Claude Code, un enjambre de drones kamikaze FPV totalmente autónomo, cuyo modelo embarcado habría sido entrenado para reconocer varias categorías de objetivos, incluida una categoría de “persona”, y para emitir órdenes de ataque sin validación humana, utilizando imágenes de combate extraídas de la guerra en Ucrania.
El rastreo de uigures en Siria
El informe también detalla una operación de vigilancia atribuida a un actor alineado con el gobierno chino, catalogada bajo la designación GTG-14010. Según Anthropic, este actor, que no dominaba el árabe, utilizó Claude para identificar, a través de más de un centenar de grupos de WhatsApp y decenas de canales de Telegram, a personas de origen uigur presentes en Siria, incluidos miembros de formaciones armadas recientemente integradas al nuevo ejército nacional sirio. El modelo habría ayudado a redactar mensajes de contacto en árabe sirio dirigidos a personas consideradas vulnerables por razones económicas o personales, a traducir sus respuestas en tiempo real, y a desempeñar el papel de un revisor experto encargado de verificar la credibilidad de la operación, con el objetivo de obtener información a cambio de dinero sobre estas unidades. Pekín considera desde hace tiempo a ciertos grupos armados uigures como una amenaza directa a su seguridad.
Irán apunta a la Marina de Estados Unidos
El informe documenta además un caso que involucra a un actor vinculado a Irán, quien habría utilizado Claude para compilar “manuales de blanco” dirigidos contra las fuerzas navales estadounidenses desplegadas en Oriente Medio, cruzando identificadores de transpondedores, imágenes satelitales comerciales y listas de sitios públicos que exponían movimientos navales estadounidenses, enriquecidas con un listado de personal identificado a partir de leyendas de fotografías militares públicas. Anthropic afirma haber suspendido la cuenta y compartido sus hallazgos con las autoridades gubernamentales de Estados Unidos.
Algunas cifras resumen el alcance del informe:
- Ocho meses de actividad cubiertos, de diciembre de 2025 a agosto de 2026
- Seis operaciones distintas vinculadas al desarrollo de armamento convencional, entre China, Rusia y Yemen
- Cinco intentos documentados de uso indebido con fines biológicos
- Nueve operaciones de influencia identificadas, originadas en Rusia, Irán, Turquía y otros lugares, que alcanzaron públicos en seis continentes
Washington y Pekín retoman un diálogo sobre IA
Este clima de tensión desembocó, a mediados de septiembre, en un primer gesto diplomático. El secretario del Tesoro estadounidense, Scott Bessent, anunció el 21 de septiembre que Washington y Pekín habían formalizado un marco denominado “USA-China AI Dialogues”, tras una sesión de negociación de doce horas con el viceprimer ministro chino He Lifeng. Ambas delegaciones acordaron reunirse de nuevo en Shenzhen dentro de dos meses. Se trata del primer diálogo bilateral dedicado exclusivamente a la inteligencia artificial desde la reelección de Donald Trump, y aborda entre otros temas el intercambio de información sobre ciberataques impulsados por IA, un asunto directamente alimentado por informes como el de Anthropic.
Los límites de una regulación que actúa después de los hechos
Lo que este informe pone de relieve, más allá de los casos individuales, es la dificultad estructural para regular el uso indebido de la inteligencia artificial. En casi todos los casos citados, la detección se produjo únicamente después de que la actividad maliciosa ya hubiera generado resultados concretos. Suspender una cuenta, una vez constatada la infracción, no garantiza en absoluto que el proyecto subyacente se detenga. Esta asimetría entre la rapidez del uso indebido y la lentitud de la detección alimenta, desde hace meses, un debate más amplio sobre la necesidad de una regulación internacional de la inteligencia artificial.
Preguntas frecuentes
¿Es público el informe de Anthropic?
Sí, está disponible en el sitio web de Anthropic, junto con indicadores técnicos de compromiso destinados a profesionales de la ciberseguridad.
¿Se llegaron a fabricar realmente estas armas biológicas?
No. El informe documenta fases de investigación y planificación que fueron bloqueadas antes de producir cualquier resultado concreto; no se desarrolló ningún agente biológico.
¿Ha confirmado Anthropic la identidad de todos los grupos implicados?
Rara vez de forma completa. La empresa atribuye la actividad a regiones geográficas y, en algunos casos, a perfiles de actores, sin siempre nombrar a las organizaciones responsables.
¿Por qué publica Anthropic este tipo de informe?
La empresa afirma que quiere dar visibilidad a los patrones de uso indebido para ayudar a otros desarrolladores de IA y a las autoridades públicas a reconocer actividades similares en sus propias plataformas.