Els pirates informàtics abusen de la IA de Claude per atacar a escala industrial, revela Anthropic
28/09/2026

Anthropic va publicar el seu informe d’intel·ligència d’amenaces més detallat fins ara, i el missatge és incòmode per a tot el sector: els atacants ja no fan servir la intel·ligència artificial només per redactar correus de pesca més polits. La fan servir com a operador autònom d’atacs a escala industrial. Entre el desembre del 2025 i l’agost del 2026, l’empresa va detectar i desmantellar prop de 40 operacions que van abusar del seu model Claude per al robatori de credencials, desenvolupament de codi maliciós, espionatge estatal i extorsió.
La dada que resumeix el salt d’escala: un sol actor va descarregar i analitzar 1,8 milions d’aplicacions Android a la recerca de secrets incrustats al codi. Allò que abans requeria un equip humà coordinat, avui ho executa un agent que treballa de nit, sense descans i sense entendre ni tan sols cada entorn que compromet.
ShinyHunters: robatori massiu de credencials amb «vibe hacking»
El grup amb finalitat de lucre GTG-50014, vinculat per Anthropic al col·lectiu ShinyHunters, va muntar un canal de recol·lecció de credencials sobre deu instàncies d’AWS EC2. El sistema descarregava aplicacions de diverses botigues, les descompilava i feia servir l’eina TruffleHog per buscar secrets codificats: claus d’API, fitxers d’autenticació (tokens) i credencials que els desenvolupadors deixen per error dins del codi.
Les troballes verificades s’enviaven en temps real a un grup de Telegram organitzat en més de 100 tipus de fonts. Aquestes credencials van alimentar la majoria de les bretxes confirmades de l’actor. En un cas, després de comprometre un proveïdor SaaS, els operadors van extreure dades d’unes 200 organitzacions clients en la cadena de distribució i van bolcar més de 2.100 conjunts de fitxers d’autenticació d’Azure AD de més de 40 clients corporatius en unes 34 hores. Segons Anthropic, «els agents de la IA van fer gairebé tota la feina.»
Anthropic descriu aquest patró com a «pirateria d’entorns»: l’operador humà fixa un objectiu general —«fa servir aquesta credencial per entrar-hi i treure’n les dades»— i deixa que la IA avaluï l’entorn, escrigui i executi scripts, en resumeixi els resultats i ho repeteixi fins a completar la tasca. En una intrusió, l’actor va passar d’un únic fitxer d’autenticació de desenvolupador robat al control administratiu total de l’entorn núvol (cloud) de la víctima en aproximadament tres hores.
Espionatge estatal: Rússia i la Xina també automatitzen
L’informe no es limita a la ciberdelinqüència. El grup d’espionatge rus Midnight Blizzard (GTG-20006), rastrejat per operar contra governs i entitats diplomàtiques d’Ucraïna i Europa, va fer servir Claude per automatitzar el desenvolupament de codi maliciós (malware), investigació, adquisició d’infraestructura, pesca, persistència i control de comandament (C2). El més notable: van muntar un bucle de retroalimentació que reconstruïa el codi maliciós cada vegada que un producte de seguretat el detectava canviant les seves firmes per evadir la defensa de manera contínua.
D’altra banda, el grup de parla xinesa GTG-10007 va emprar Claude com a capa d’enginyeria i orquestració per al reconeixement de xarxes governamentals a l’Orient Mitjà, Europa i el Sud-est Asiàtic. Els seus fluxos automàtics de cerca de vulnerabilitats operaven mentre els atacants estaven absents i van descobrir fallades prèviament desconegudes en un producte important de seguretat, la qual cosa va generar explotadors funcionals. L’operació va apuntar cap a unes 50 organitzacions en sectors com ara el govern, l’educació, l’energia, la salut i les finances.
La cadena de subministrament de la IA és el nou objectiu
Un gir clau de l’informe és que els atacants tracten la mateixa infraestructura de la IA com a botí. Van robar claus d’API de la IA dels entorns de les víctimes per finançar més còmput i llançar atacs secundaris. Anthropic subratlla que, en tots els casos, les claus es van sostreure d’entorns de clients; els seus propis sistemes no van ser compromesos.
A això se sumen els instal·ladors falsos que es fan passar per eines populars com Claude Code per robar cada credencial i token de sessió de l’equip, i revenedors fraudulents que ofereixen «accés amb descompte» mentre recullen les credencials del comprador. La lliçó per a desenvolupadors i empreses és directa: la superfície de risc ja no és només el model, sinó tot allò que gira al seu voltant.
Què ha de fer la teva organització ara
- Erradicar secrets del codi: no deixis mai claus d’API, fitxers d’autenticació ni credencials fixes en aplicacions o repositoris. Fes servir gestors de secrets i escaneig automàtic (per exemple, TruffleHog o gitleaks) al teu CI/CD abans que ho faci un atacant.
- Aplicar mínim privilegi als tokens: limita l’abast, l’origen i la vigència. Un token que no respecta límits de llogater ni de durada és exactament el que exploten aquests atacs.
- Protegir les sessions i les claus de la IA: tracta les claus d’API de la IA com a credencials crítiques, renova-les periòdicament davant de qualsevol sospita i vigila els consums anòmals.
- Descarregar només des de fonts oficials: desconfia d’instal·ladors «gratuïts» o «amb descompte» d’eines de la IA; molts són recol·lectors de credencials disfressats.
L’informe d’Anthropic confirma una transició que els defensors feia mesos que anticipaven: la IA redueix dràsticament l’experiència, la mà d’obra i el temps que necessita un atacant. La bona notícia és que les pràctiques d’higiene de sempre —secrets fora del codi, privilegi mínim, fonts verificades i monitoratge— continuen sent la millor defensa. La dolenta és que el marge d’error s’acaba d’estrènyer molt.









