Ciberseguridad
Claude llega a China sin permiso… ¿seguro?
The Information sostiene en una exclusiva del 4 de octubre de 2026 que los revendedores de tokens chinos han montado un mercado gris alrededor de Anthropic; Futurism, que unos hackers chinos se habrían hecho pasar por un empleado de la empresa; y el surcoreano Chosun Ilbo, que en China prospera un mercado negro de cuentas de Claude. De las tres solo están verificados los titulares. Solo hay un texto documentado de principio a fin: el informe de amenazas de Anthropic del 10 de septiembre.
Recibe el resumen diario de IA
Cada mañana, lo esencial de la inteligencia artificial en tu correo, sin humo. Al día con la IA.
Al suscribirte aceptas recibir el newsletter de AI Informator. Puedes darte de baja cuando quieras.
En resumen
- The Information, medio de pago, publicó el 4 de octubre de 2026 una exclusiva sobre un mercado gris de Anthropic creado por revendedores de tokens chinos.
- Futurism sostiene que unos hackers chinos se habrían hecho pasar por un empleado de Anthropic para sacarle información a la empresa.
- Chosun Ilbo firma dos piezas sobre un mercado negro de cuentas de Claude que prosperaría en China, y sus titulares llaman a Claude «IA bloqueada».
- De ninguna de las tres se ha leído el cuerpo, y no consta respuesta de Anthropic.
- Lo documentado es anterior: el informe de amenazas de Anthropic del 10 de septiembre de 2026 —no una auditoría externa— describe claves y tokens robados que se venden por intermediarios a redes de revendedores.
Tres exclusivas de las que solo hay titular
The Information —medio estadounidense de suscripción especializado en tecnología, con sede en San Francisco— llevó en su boletín del 4 de octubre de 2026 una exclusiva titulada «How China's Token Resellers Create an Anthropic Gray Market», firmada por Jing Yang, Juro Osawa y Qianer Liu. El titular sostiene que los revendedores de tokens chinos habrían creado un mercado gris alrededor de Anthropic, y la pieza es de pago: de su cuerpo no se ha leído nada.
Futurism, medio estadounidense especializado en ciencia y tecnología, titula «Chinese Hackers Impersonate Anthropic Employee to Extract AI Secrets»: unos hackers chinos se habrían hecho pasar por un empleado de Anthropic para sacarle secretos de IA. Y Chosun Ilbo, uno de los diarios de mayor tirada de Corea del Sur, firma dos piezas sobre un mercado negro de cuentas de Claude que prosperaría en China; sus titulares llaman a Claude una «IA bloqueada» allí, sin aclarar por qué.
En los tres casos el titular es todo lo que hay comprobado, así que cada afirmación va aquí atribuida y en condicional. Tampoco consta que Anthropic haya respondido a ninguna.
Lo que sí está documentado lo firma la propia Anthropic
La parte sólida es anterior y se lee entera. En su informe de amenazas del 10 de septiembre de 2026, «Detecting and countering misuse of AI: September 2026», Anthropic cuenta que el acceso a la IA —claves API, tokens de sesión y dispositivos comprometidos— ya no es el medio para robar otra cosa: es el objetivo final de varios grupos criminales.
El mecanismo tiene forma de cadena de distribución: el acceso robado se vende por intermediarios que abastecen a redes de revendedores fraudulentos, que rotan las claves hasta agotar la cuota. Anthropic enumera tres ventajas que dan de golpe unas credenciales de IA: botín, porque claves y cuentas se revenden en mercados ya asentados; potencia de cálculo, porque el trabajo del atacante lo paga otro; y tapadera, porque la actividad queda registrada a nombre del dueño legítimo. Una campaña hacktivista funcionó un mes entero solo con claves API robadas.
Muchas de esas credenciales entraban por una trampa fina: webs que se presentaban como pasarelas entre varios modelos y ofrecían acceso con descuento. Quien picaba se descargaba aplicaciones cliente maliciosas que imitaban herramientas conocidas, Claude Code incluido, y vaciaban del dispositivo todas las claves y tokens de sesión, además de capturar los nuevos. De ahí el consejo de la empresa: el acceso a la IA se compra solo por canales autorizados.
Y hay que decir qué es ese documento: una empresa informando del abuso de su propio producto, con sus propias atribuciones. No es una evaluación independiente.
Leer más: Anthropic — Detecting and countering misuse of AI: September 2026 (10-09-2026) ↗
Quién publica cada vía y qué se ha leído de ella
| Vía | En qué consiste | Quién lo publica | Qué tenemos |
|---|---|---|---|
| Credenciales robadas y revendidas | Claves API y tokens de sesión robados se venden por intermediarios a redes de revendedores, que rotan las claves hasta agotar la cuota | Anthropic, informe de amenazas del 10 de septiembre de 2026 | El informe completo, leído |
| Reventa de tokens como mercado organizado | Los revendedores de tokens chinos habrían creado un mercado gris alrededor de Anthropic | The Information, 4 de octubre de 2026 (Jing Yang, Juro Osawa y Qianer Liu) | Solo el titular: la pieza es de pago |
| Suplantación de un empleado | Hackers chinos se habrían hecho pasar por un empleado de Anthropic para extraer información | Futurism | Solo el titular |
| Mercado negro de cuentas | Un mercado negro de cuentas de Claude prosperaría en China | Chosun Ilbo, dos piezas | Solo los titulares |
Puestas en fila, las cuatro vías no tienen el mismo respaldo: una está documentada con un informe completo y las otras tres son titulares sin comprobar.
Lo que falta para pasar de titular a hecho se enumera rápido: a qué precio se vende el acceso, qué volumen mueve, cuántos revendedores hay, en qué plataformas operan y qué dice Anthropic. Nada de eso aparece en lo que se ha podido leer: no hay una sola cifra del mercado gris.
El patrón ya se vio con los chips
Esto no es nuevo en China: cuando un producto no llega por el canal oficial, aparecen reventa, contrabando e industria de sustitutos. Con las tarjetas gráficas de Nvidia pasó así, y el acceso a un modelo es más fácil de mover que una GPU: no pesa, no cruza aduanas y cabe en un mensaje.
Y la diferencia entre gris y negro decide quién responde: con cuentas robadas hay delito y una víctima que paga la factura; con acceso auténtico revendido sin permiso, el problema es contractual. Los titulares de estos días apuntan a las dos cosas.
Conclusión
Tres medios sostienen que hay un mercado para el acceso a Claude en China, y un informe de Anthropic explica cómo funciona ese tipo de mercado cuando la mercancía son claves robadas. Lo que no hay es un dato: ni un precio, ni un volumen, ni un nombre. Mientras eso falte, lo honesto es decir quién publica qué.
Fuentes primarias
- Anthropic — Detecting and countering misuse of AI: September 2026 ↗
- The Information — How China's Token Resellers Create an Anthropic Gray Market (04-10-2026) ↗
- Futurism — «Chinese Hackers Impersonate Anthropic Employee to Extract AI Secrets» (04-10-2026); de la pieza solo consta el titular ↗
- Chosun Ilbo — «Black Market for Blocked AI Claude Thrives in China» y «Claude AI Account Black Market Thrives in China» (04-10-2026); de las dos piezas solo constan los titulares ↗
- AI Informator — Anthropic documenta nueve meses de usos abusivos de Claude: espionaje ruso, extorsión masiva y fábricas automatizadas de exploits ↗
- AI Informator — China compra, contrabandea y se busca la vida sin Nvidia ↗
Recibe el resumen diario de IA
Cada mañana, lo esencial de la inteligencia artificial en tu correo, sin humo. Al día con la IA.
Al suscribirte aceptas recibir el newsletter de AI Informator. Puedes darte de baja cuando quieras.
Comentarios