Ciberseguridad

Claude llega a China sin permiso… ¿seguro?

The Information sostiene en una exclusiva del 4 de octubre de 2026 que los revendedores de tokens chinos han montado un mercado gris alrededor de Anthropic; Futurism, que unos hackers chinos se habrían hecho pasar por un empleado de la empresa; y el surcoreano Chosun Ilbo, que en China prospera un mercado negro de cuentas de Claude. De las tres solo están verificados los titulares. Solo hay un texto documentado de principio a fin: el informe de amenazas de Anthropic del 10 de septiembre.

Recibe el resumen diario de IA

Cada mañana, lo esencial de la inteligencia artificial en tu correo, sin humo. Al día con la IA.

Frecuencia:

Viñeta: en un almacén con un ventilador de pared y cajas apiladas, un hombre en polo vuelca una garrafa de cristal y trasvasa un líquido ámbar a una hilera de botellas blancas idénticas alineadas sobre una mesa de madera; cada botella lleva estampada una estrella naranja. El líquido se desborda, rebosa de las dos primeras y chorrea por el canto de la mesa. A la izquierda, de espaldas, un hombre de traje tiende la mano abierta reclamando.
📷 Imagen generada con IA

En resumen

  • The Information, medio de pago, publicó el 4 de octubre de 2026 una exclusiva sobre un mercado gris de Anthropic creado por revendedores de tokens chinos.
  • Futurism sostiene que unos hackers chinos se habrían hecho pasar por un empleado de Anthropic para sacarle información a la empresa.
  • Chosun Ilbo firma dos piezas sobre un mercado negro de cuentas de Claude que prosperaría en China, y sus titulares llaman a Claude «IA bloqueada».
  • De ninguna de las tres se ha leído el cuerpo, y no consta respuesta de Anthropic.
  • Lo documentado es anterior: el informe de amenazas de Anthropic del 10 de septiembre de 2026 —no una auditoría externa— describe claves y tokens robados que se venden por intermediarios a redes de revendedores.

Tres exclusivas de las que solo hay titular

The Information —medio estadounidense de suscripción especializado en tecnología, con sede en San Francisco— llevó en su boletín del 4 de octubre de 2026 una exclusiva titulada «How China's Token Resellers Create an Anthropic Gray Market», firmada por Jing Yang, Juro Osawa y Qianer Liu. El titular sostiene que los revendedores de tokens chinos habrían creado un mercado gris alrededor de Anthropic, y la pieza es de pago: de su cuerpo no se ha leído nada.

Futurism, medio estadounidense especializado en ciencia y tecnología, titula «Chinese Hackers Impersonate Anthropic Employee to Extract AI Secrets»: unos hackers chinos se habrían hecho pasar por un empleado de Anthropic para sacarle secretos de IA. Y Chosun Ilbo, uno de los diarios de mayor tirada de Corea del Sur, firma dos piezas sobre un mercado negro de cuentas de Claude que prosperaría en China; sus titulares llaman a Claude una «IA bloqueada» allí, sin aclarar por qué.

En los tres casos el titular es todo lo que hay comprobado, así que cada afirmación va aquí atribuida y en condicional. Tampoco consta que Anthropic haya respondido a ninguna.

Lo que sí está documentado lo firma la propia Anthropic

La parte sólida es anterior y se lee entera. En su informe de amenazas del 10 de septiembre de 2026, «Detecting and countering misuse of AI: September 2026», Anthropic cuenta que el acceso a la IA —claves API, tokens de sesión y dispositivos comprometidos— ya no es el medio para robar otra cosa: es el objetivo final de varios grupos criminales.

El mecanismo tiene forma de cadena de distribución: el acceso robado se vende por intermediarios que abastecen a redes de revendedores fraudulentos, que rotan las claves hasta agotar la cuota. Anthropic enumera tres ventajas que dan de golpe unas credenciales de IA: botín, porque claves y cuentas se revenden en mercados ya asentados; potencia de cálculo, porque el trabajo del atacante lo paga otro; y tapadera, porque la actividad queda registrada a nombre del dueño legítimo. Una campaña hacktivista funcionó un mes entero solo con claves API robadas.

Muchas de esas credenciales entraban por una trampa fina: webs que se presentaban como pasarelas entre varios modelos y ofrecían acceso con descuento. Quien picaba se descargaba aplicaciones cliente maliciosas que imitaban herramientas conocidas, Claude Code incluido, y vaciaban del dispositivo todas las claves y tokens de sesión, además de capturar los nuevos. De ahí el consejo de la empresa: el acceso a la IA se compra solo por canales autorizados.

Y hay que decir qué es ese documento: una empresa informando del abuso de su propio producto, con sus propias atribuciones. No es una evaluación independiente.

Leer más: Anthropic — Detecting and countering misuse of AI: September 2026 (10-09-2026) ↗

Quién publica cada vía y qué se ha leído de ella

Cuatro vías para llegar a Claude desde China, y quién publica cada una
Vía En qué consiste Quién lo publica Qué tenemos
Credenciales robadas y revendidas Claves API y tokens de sesión robados se venden por intermediarios a redes de revendedores, que rotan las claves hasta agotar la cuota Anthropic, informe de amenazas del 10 de septiembre de 2026 El informe completo, leído
Reventa de tokens como mercado organizado Los revendedores de tokens chinos habrían creado un mercado gris alrededor de Anthropic The Information, 4 de octubre de 2026 (Jing Yang, Juro Osawa y Qianer Liu) Solo el titular: la pieza es de pago
Suplantación de un empleado Hackers chinos se habrían hecho pasar por un empleado de Anthropic para extraer información Futurism Solo el titular
Mercado negro de cuentas Un mercado negro de cuentas de Claude prosperaría en China Chosun Ilbo, dos piezas Solo los titulares
De las tres exclusivas de estos días solo se han podido leer los titulares. La primera vía es la única documentada con el informe completo, que es de Anthropic sobre el abuso de su propio producto y no una evaluación independiente. No hay precios ni volúmenes publicados.

Puestas en fila, las cuatro vías no tienen el mismo respaldo: una está documentada con un informe completo y las otras tres son titulares sin comprobar.

Lo que falta para pasar de titular a hecho se enumera rápido: a qué precio se vende el acceso, qué volumen mueve, cuántos revendedores hay, en qué plataformas operan y qué dice Anthropic. Nada de eso aparece en lo que se ha podido leer: no hay una sola cifra del mercado gris.

El patrón ya se vio con los chips

Esto no es nuevo en China: cuando un producto no llega por el canal oficial, aparecen reventa, contrabando e industria de sustitutos. Con las tarjetas gráficas de Nvidia pasó así, y el acceso a un modelo es más fácil de mover que una GPU: no pesa, no cruza aduanas y cabe en un mensaje.

Y la diferencia entre gris y negro decide quién responde: con cuentas robadas hay delito y una víctima que paga la factura; con acceso auténtico revendido sin permiso, el problema es contractual. Los titulares de estos días apuntan a las dos cosas.

Conclusión

Tres medios sostienen que hay un mercado para el acceso a Claude en China, y un informe de Anthropic explica cómo funciona ese tipo de mercado cuando la mercancía son claves robadas. Lo que no hay es un dato: ni un precio, ni un volumen, ni un nombre. Mientras eso falte, lo honesto es decir quién publica qué.

Fuentes primarias

Comentarios

Sé respetuoso. Los comentarios se moderan.

    Recibe el resumen diario de IA

    Cada mañana, lo esencial de la inteligencia artificial en tu correo, sin humo. Al día con la IA.

    Frecuencia:

    ← Volver al blog