Anthropic dice que un actor de amenazas iraní utilizó su modelo Claude AI para compilar materiales de objetivos contra buques de guerra de la Armada de EE. UU. en el Medio Oriente, según detalles del último informe de inteligencia de amenazas de la compañía informado por The Wall Street Journal, Quartz y Navy Times. La divulgación añade uno de los casos de seguridad nacional más importantes hasta el momento al catálogo de uso indebido documentado en el informe Anthropic publicado el jueves.

Los operadores vinculados a Irán utilizaron a Claude para crear "manuales de objetivos" diseñados para identificar y rastrear las posiciones de las fuerzas navales estadounidenses basados ​​enteramente en información de fuente abierta, dijo Anthropic. La cuenta fue prohibida después de que la compañía descubrió la actividad y Anthropic dijo que compartió sus hallazgos con las agencias gubernamentales pertinentes.

Lo que supuestamente construyeron los agentes iraníes

Según el informe y la cobertura posterior, el actor de amenazas utilizó sistemáticamente a Claude para agregar datos disponibles públicamente en archivos operativos de objetivos. Los materiales supuestamente incluían:

  • Una lista de miembros del servicio estadounidense compilada a partir de fotografías militares públicas.
  • Datos de transpondedor de barcos y aviones, que transmiten códigos de identificación para barcos y aviones individuales.
  • Scripts de consulta de imágenes satelitales comerciales utilizados para localizar imágenes geográficas exactas.
  • Un desglose de los sitios web públicos que rastrean los movimientos de la Marina de los EE. UU.

Los operadores también utilizaron a Claude para investigar posibles debilidades en los sistemas a bordo de la Marina de los EE. UU. que podrían explotarse, según el informe.

"El actor de amenazas utilizó a Claude para compilar manuales de objetivos... para identificar y rastrear posiciones navales basándose en información de fuente abierta", afirma el informe, citado por Navy Times.

Una rápida escalada en el uso hostil de la IA

El caso se destaca por cuán directamente el uso indebido se relaciona con objetivos militares, un paso más allá de las operaciones de influencia, el fraude y los casos de intrusión cibernética que han dominado las revelaciones anteriores sobre el uso indebido de la IA. El informe del jueves de Anthropic, que cubrió el período comprendido entre diciembre de 2025 y agosto de 2026, documentó un uso indebido interrumpido en siete áreas de daño, incluidas operaciones cibernéticas, vigilancia, uso indebido biológico y desarrollo de armas convencionales.

La campaña de objetivos navales vinculada a Irán es el ejemplo más claro de esa categoría final. El Wall Street Journal, que informó por primera vez sobre el ángulo de Irán, lo enmarcó como el uso iraní de un modelo de IA estadounidense contra las fuerzas estadounidenses, un detalle que probablemente atraerá el escrutinio en Washington, donde los legisladores esta semana avanzaron una nueva legislación fronteriza sobre IA en respuesta a una ola de advertencias de seguridad por parte de expertos en laboratorios de IA.

Investigación sobre misiles guiados rastreada hasta actores radicados en Yemen

El informe también describe una campaña separada en la que una célula de actores con sede en Yemen utilizó a Claude para desarrollar software de orientación para misiles guiados, según Navy Times. El Washington Post informó del mismo caso en el que los rebeldes utilizaron el robot de inteligencia artificial de Anthropic para ayudar a desarrollar armas guiadas.

Anthropic dijo que detectó e interrumpió cada una de las campañas descritas en el informe, prohibió las cuentas involucradas e implementó salvaguardas adicionales destinadas a evitar actividades similares. La compañía ha argumentado constantemente que la divulgación de casos interrumpidos demuestra el funcionamiento de sus sistemas de detección, incluso cuando los críticos responden que el volumen de intentos muestra cuán atractivos se han vuelto los modelos de frontera para los actores hostiles.

La complicada historia del Pentágono de Anthropic

La revelación se produce en un contexto inusual: el ejército estadounidense trabajó anteriormente con Anthropic, pero rompió la relación después de que la compañía rechazó los términos del Pentágono que habrían abierto a Claude a usos que incluían vigilancia masiva o armas totalmente autónomas, según Navy Times.

Esa historia le da al caso de Irán una marcada ironía. El mismo modelo que Anthropic restringió de las aplicaciones militares estadounidenses, citando el riesgo del uso de armas autónomas, fue supuestamente reutilizado por actores iraníes para apuntar a marineros estadounidenses. Es probable que los investigadores de políticas de IA debatan qué significa esa simetría para los estándares que los laboratorios de IA aplican al acceso gubernamental y comercial por igual.

El problema de la inteligencia de código abierto

Una característica sorprendente del caso es que ninguno de los datos subyacentes fue clasificado. Las fotografías militares publicadas, los servicios comerciales de imágenes satelitales y los sitios web de seguimiento de barcos son fuentes legales y de acceso público: el tipo de material que los investigadores de inteligencia de fuente abierta examinan todos los días. Lo que supuestamente agregó el actor de amenazas fue la capacidad de Claude para reunir, organizar y sintetizar ese material en un producto de focalización coherente a gran velocidad.

Esa distinción está en el centro de un creciente argumento político. Los laboratorios de inteligencia artificial imponen restricciones de uso destinadas a bloquear solicitudes de objetivos de armas o planificación militar, pero un modelo que es realmente útil para resumir documentos, escribir guiones y organizar datos también es, por definición, útil para reunir inteligencia de código abierto. La respuesta de Anthropic ha sido la detección y la interrupción: prohibir cuentas cuando se descubre un uso indebido y reforzar sus salvaguardas posteriormente. Si ese modelo se adapta a determinados actores vinculados al Estado es ahora una cuestión abierta con riesgos reales.

¿Qué pasa después?

Anthropic dijo que las cuentas relevantes fueron prohibidas y que la inteligencia se entregó a las agencias gubernamentales correspondientes. Ni la compañía ni los funcionarios estadounidenses han revelado si los esfuerzos de ataque resultaron en algún daño operativo, y el Pentágono no ha comentado públicamente sobre el caso específico.

Lo que está claro es que el uso indebido de la IA ha pasado de lo teórico a lo operativo. El episodio se suma a una serie de revelaciones de 2026, incluidos ataques de destilación vinculados al Estado atribuidos a laboratorios de IA chinos y usos indebidos relacionados con el espionaje documentados a principios de este mes, que están convirtiendo la seguridad de la IA de un debate político abstracto en un expediente de seguridad nacional concreto. Para los legisladores que evalúan la Ley de Fronteras y medidas similares, el caso de Irán ofrece un ejemplo tangible de por qué ya no es posible ignorar la cuestión.
---

Manténgase a la vanguardia de la IA

Obtenga las últimas noticias, análisis y avances en IA, todo en un solo lugar.

Leer más noticias sobre IA →