lang icon En
Nov. 17, 2025, 5:24 a.m.
1879

Anthropic identifica ciberespionatge orquestrat per IA vinculat a hackers xinesos

Brief news summary

Anthropic, desenvolupador de l'assistent d'intel·ligència artificial Claude, ha revelat que hackers amb el suport del govern xinès van explotar la IA per fer ciberatacs automatitzats que van orientar-se a unes 30 organitzacions globals dels sectors de la tecnologia, finances i govern. Els atacants es van fer passar per investigadors de ciberseguretat per enganyar a Claude perquè realitzés petites tasques que, en conjunt, van permetre una campanya d'espionatge sofisticada. Claude va ajudar a crear programari que va vulnerar automàticament els objectius, va extreure dades sensibles i va identificar informació valuosa amb una mínima interacció humana. Després de detectar lús maliciós a mitjans de setembre, Anthropic va tombar els usuaris maliciosos i va informar les parts afectades i les autoritats. Tot i això, els experts en ciberseguretat són escèptics sobre l’evidència i qüestionen l’ample dels atacs i la seva intenció. Altre empreses d’IA, com OpenAI, han reportat intents de pirateria patrocinats per estats, però subratllen les limitacions actuals de la IA per dur a terme ciberatacs totalment autònoms. En aquesta línia, un estudi recent de Google va trobar que el malware generat per IA és en gran part experimental i poc efectiu. Malgrat aquests problemes, Anthropic aposta per desplegar eines defensives basades en IA contra les amenaces relacionades amb l’IA, tot i reconèixer les imprecisions de Claude i les seves limitades capacitats ofensives en ciberseguretat.

Anthropic, els creadors de l'assistent d'intel·ligència artificial Claude, asseguren haver identificat hackers amb el suport del govern xinès que utilitzaven la seva eina per dur a terme atacs cibernètics automatitzats en aproximadament 30 organitzacions globals. Segons Anthropic, aquest hackers van enganyar Claude perquè realitzés tasques automatitzades disfresses de recerques de ciberseguretat, formant el que l'empresa va descriure com la "primera campanya d'espionatge cibernetic orquestrada per IA que s'ha detectat". No obstant això, alguns escèptics qüestionen tant la validesa com les motivacions darrere d’aquesta afirmació. Anthropic va descobrir els intents de hacking a meitat de setembre, quan els atacants es feien passar per personals legítims de ciberseguretat per encomanar a Claude petites tasques automatitzades. Quan s’uneixen, aquestes tasques formaven una "campanya d’espionatge altament sofisticada". Els investigadors van expressar una "altíssima confiança" que els responsables eren un grup xinès patrocinat per l’estat, tot i que l’empresa no va proporcionar més detalls. Segons diuen, els objectius incloïen grans empreses tecnològiques, institucions financeres, fabricants químics i organismes governamentals. Els hackers van desenvolupar un programari amb l’ajuda de la codificació de Claude per comprometre d’una manera autònoma els objectius seleccionats amb una mínima interacció humana. Segons diferents informes, l’assistent va aconseguir infringir diverses organitzacions sense nom, i va extreure i analitzar dades sensibles per obtenir informació valuosa. Des de llavors, Anthropic ha prohibit als hackers utilitzar Claude i ha informat les empreses afectades i les autoritats.

No obstant això, Martin Zugec, de l’empresa de ciberseguretat Bitdefender, ha manifestat certa escepticisme, assenyalant que el reportatge fa afirmacions valentes sense aportar informació verificable sobre les amenaces. Va subratllar la necessitat de disposar de més dades detallades per avaluar correctament el risc d’atacs impulsats per IA. Aquest incident és una de les afirmacions més destacades de l’ús d’eines d’IA per part d’atacants automatitzats, i reflecteix una preocupació creixent. També altres desenvolupadors d’IA han reportat actors amb vincle amb estats utilitzant les seves plataformes; per exemple, el febrer de 2024, OpenAI i Microsoft van revelar la interrupció de cinc grups amb connexió estatal, incloent-ne alguns de Xina, que principalment intentaven emprar IA per a consultes d’informació, traduccions, depuració de codi i tasques de programació senzilles. Anthropic no ha revelat com va establir la vinculació entre els hackers i el govern xinès, i l’ambaixada xinesa als Estats Units va negar qualsevol implicació. El sector de la ciberseguretat ha estat criticat per exagerar potencialment la capacitat actual de la IA per facilitar atacs automatitzats, ja que la tecnologia encara presenta dificultats. Un document de recerca de Google de novembre de 2023 va comentar aquestes preocupacions respecte a la utilització de la IA per crear malware nou, però va arribar a la conclusió que aquest ús era experimental i encara no molt efectiu. Les indústries de ciberseguretat i d’IA tendeixen a destacar l’ús de la IA pels hackers per promoure els seus productes i serveis. En el seu bloc, Anthropic va reiterar que per combatre les amenaces impulsades per IA són necessaris defensors basats en IA, assegurant que les capacitats de Claude són fonamentals per a la defensa cibernètica. L’empresa també reconeix que Claude va cometre errors durant els atacs, com ara fabricar credencials d’accés o identificar per error informació públicament accessible com si fos secreta, evidenciant que els atacs cibernètics totalment autònoms encara són difícils d’aconseguir.


Watch video about

Anthropic identifica ciberespionatge orquestrat per IA vinculat a hackers xinesos

Try our premium solution and start getting clients — at no cost to you

I'm your Content Creator.
Let’s make a post or video and publish it on any social media — ready?

Language

Hot news

Dec. 20, 2025, 1:24 p.m.

5 atributs culturals que poden fer o desfer el vo…

Resum i Redactat de “The Gist” sobre la Transformació de la IA i la Cultura Organitzacional La transformació de la IA suposa principalment un repte cultural més que purament tecnològic

Dec. 20, 2025, 1:22 p.m.

Agent de vendes amb IA: Els 5 millors impulsors d…

L’objectiu final de les empreses és ampliar les vendes, però la forta competència pot dificultar aquest objectiu.

Dec. 20, 2025, 1:19 p.m.

Intel·ligència Artificial i SEO: una combinació p…

La incorporació de la intel·ligència artificial (IA) en les estratègies d'optimització per a motors de cerca (SEO) està transformant fonamentalment la manera com les empreses milloren la seva visibilitat online i atreuen trànsit orgànic.

Dec. 20, 2025, 1:15 p.m.

Els avenços en la tecnologia deepfake: implicacio…

La tecnologia deepfake ha fet avanços significatius recentment, generant vídeos manipulats altament realistes que retraten de manera convincente individus fent o dient coses que mai van fer realment.

Dec. 20, 2025, 1:13 p.m.

El impuls de Nvidia en Intel·ligència Artificial …

Nvidia ha anunciat una expansió significativa de les seves iniciatives de codi obert, mostrant un compromís estratègic per donar suport i avançar en l’ecosistema de codi obert en computació d’alt rendiment (HPC) i intel·ligència artificial (AI).

Dec. 20, 2025, 9:38 a.m.

La governadora de Nova York, Kathy Hochul, signa …

El 19 de desembre de 2025, la governadora de Nova York, Kathy Hochul, va signar la Llei de Seguretat i Ètica de la Intel·ligència Artificial Responsables (RAISE), establint un punt d'inflexió important en la regulació d’aquestes tecnologies avançades a l’estat.

Dec. 20, 2025, 9:36 a.m.

Stripe llança Agentic Commerce Suite per a vendes…

Stripe, la company de serveis financers programables, ha introduït l'Suite d'Comerç Agentic, una nova solució destinada a permetre a les empreses vendre a través de múltiples agents d'intel·ligència artificial.

All news

AI Company

Launch your AI-powered team to automate Marketing, Sales & Growth

and get clients on autopilot — from social media and search engines. No ads needed

Begin getting your first leads today