Los hackers utilizaron Claude AI de Anthropic como parte de una operación a gran escala que buscó en 1,8 millones de aplicaciones de Android credenciales y otros secretos que pudieran proporcionar acceso a sistemas en línea.

 

 

Anthropic linked la actividad a un presunto miembro francófono del colectivo de hackers ShinyHunters usando el nombre de usuario “frkoo”. Según la empresa, el atacante construyó un sistema automatizado distribuido entre diez trabajadores de Amazon Web Services EC2.

La operación descargó 1,8 millones de archivos APK de Android distintos de varias tiendas de aplicaciones. Las aplicaciones fueron descompiladas y buscadas en secretos codificados de forma fija usando la herramienta de escaneo de código abierto TruffleHog.

Los hallazgos potencialmente útiles se verificaron y enviaron automáticamente a un grupo de Telegram, donde se dividieron en más de 100 categorías según su fuente.

La operación Android no fue el único método del atacante para obtener credenciales. Anthropic dijo que la misma persona creó otro sistema automatizado que recopilaba direcciones de correo electrónico asociadas a organizaciones de GitHub y las utilizaba para obtener GitHub Personal Access Tokens.

Según Anthropic, las credenciales recogidas a través de estas dos tuberías proporcionaron el acceso inicial utilizado en la mayoría de las brechas confirmadas asociadas al actor.

Otros supuestos miembros de ShinyHunters también usaron claves API de IA robadas durante ataques y reconocimientos. En un caso descrito por Anthropic, atacantes comprometieron a un proveedor de software como servicio y robaron información perteneciente a unos 200 de sus clientes.

La IA también se utilizó para acelerar ataques tras obtener el acceso inicial. Anthropic documentó una operación en la que un actor sospechoso de ShinyHunters tardó aproximadamente 34 horas en obtener más de 2.100 conjuntos de tokens de autenticación Azure AD conectados a más de 40 inquilinos corporativos de Microsoft. La empresa dijo que los agentes de IA realizaron casi todo el trabajo en esa operación.

En otro caso, un atacante pasó de un solo token robado al desarrollador a acceso administrativo completo en menos de tres horas. Anthropic también vinculó a supuestos afiliados de ShinyHunters con compromisos que involucraban a un proveedor tecnológico, una aerolínea y una empresa energética.

Los hallazgos formaron parte de una investigación más amplia de Anthropic sobre el uso malicioso de Claude entre diciembre de 2025 y agosto de 2026. La empresa documentó por separado actividades relacionadas con grupos de espionaje sospechosos vinculados a Rusia y a China, incluyendo desarrollo de malware, reconocimiento, phishing e investigación de vulnerabilidades.

Anthropic afirmó que interrumpió la actividad maliciosa descrita en su investigación y prohibió las cuentas implicadas. También ajustó sus salvaguardas utilizando la información recopilada de los casos y compartió inteligencia relevante con autoridades, socios industriales y víctimas cuando era apropiado.

Deja un comentario