
Anthropic acaba de revelar uno de los hallazgos más delicados hasta ahora sobre el uso real de inteligencia artificial avanzada en investigación biológica. En su nuevo informe de inteligencia de amenazas de septiembre de 2026, la compañía presenta cinco casos en los que investigadores utilizaron diferentes versiones de Claude en proyectos científicos de doble uso que, en determinadas circunstancias, podrían contribuir al desarrollo de capacidades relacionadas con armas biológicas.
Los casos abarcan investigación relacionada con virus, adaptación de patógenos, evasión inmunológica y diseño computacional de toxinas. Anthropic afirma que algunos de los investigadores estaban vinculados a programas estatales o instituciones asociadas con gobiernos, mientras varios usuarios recurrieron a intermediarios, cuentas sintéticas, infraestructura estadounidense y mecanismos destinados a eludir restricciones geográficas o controles de seguridad.
Pero el propio informe introduce una advertencia esencial: biología y medicina son disciplinas de doble uso. Una misma línea de investigación puede servir para diseñar vacunas, comprender enfermedades o desarrollar tratamientos y, al mismo tiempo, producir conocimiento que podría ser aprovechado de forma dañina. Por esa razón, Anthropic señala que no puede afirmar que los científicos identificados pretendieran desarrollar armas.
Lo realmente novedoso: Anthropic afirma que es la primera empresa privada que publica evidencia obtenida directamente de su propia plataforma sobre usos reales de modelos de IA en actividades que podrían contribuir al desarrollo de armas biológicas. No demuestra que se haya creado un arma, pero sí muestra que investigadores de alto nivel están intentando incorporar modelos de frontera a trabajos biológicos sensibles.
1. Qué descubrió Anthropic
El informe Detecting and countering misuse of AI: September 2026 resume operaciones detectadas y bloqueadas entre diciembre de 2025 y agosto de 2026. Anthropic analizó abusos relacionados con operaciones cibernéticas, vigilancia, influencia política, fraude, armas convencionales, investigación biológica y extracción ilícita de capacidades de modelos.
Dentro del apartado de riesgo biológico, la empresa presenta cinco investigaciones que considera especialmente preocupantes debido a su naturaleza de doble uso, las instituciones involucradas, los intentos de ocultar el acceso y la posibilidad de que el conocimiento obtenido pudiera utilizarse con objetivos ofensivos.
| Caso | Área investigada | Preocupación señalada por Anthropic |
|---|---|---|
| 1 | Investigación de ganancia de función sobre chikungunya. | Proyecto relacionado con una institución militar y evasión de controles de acceso. |
| 2 | Investigación de gripe aviar y adaptación a mamíferos. | Trabajo sobre características asociadas con potencial pandémico. |
| 3 | Investigación con orthopoxvirus. | Claude participó en la elaboración de una propuesta científica compleja para un laboratorio asociado al Estado. |
| 4 | Investigación computacional sobre toxinas y péptidos. | La misma plataforma podía tener aplicaciones terapéuticas o dañinas. |
| 5 | Rediseño computacional de toxinas. | Proyecto nacional en el que se solicitó mantener deliberadamente vagas ciertas descripciones. |
Anthropic no ha publicado los nombres de los investigadores, instituciones ni países implicados y ha omitido detalles científicos que podrían resultar peligrosos.
2. Caso 1: investigación sobre chikungunya activa las primeras alarmas
En mayo de 2026, los sistemas de seguridad de Anthropic bloquearon una solicitud relacionada con una propuesta científica sobre chikungunya. Según la empresa, el proyecto estudiaba modificaciones biológicas capaces de alterar propiedades relevantes del virus y estaba previsto que parte del trabajo se realizara en una institución de investigación militar.
Anthropic consideró especialmente preocupante la combinación entre la naturaleza del proyecto y su afiliación institucional. La investigación podía justificarse desde una perspectiva defensiva o terapéutica, pero también podía producir conocimiento susceptible de uso dañino.
La investigación posterior reveló además que los usuarios accedían a modelos de IA a través de una plataforma intermediaria que atendía a numerosos investigadores de ciencias biológicas y que utilizaba infraestructura estadounidense para evitar restricciones regionales de Anthropic.
Señal especialmente relevante: el intermediario habría desarrollado mecanismos para redirigir a modelos más permisivos aquellas consultas que los filtros de Claude rechazaban. Esto convierte el problema en algo más amplio que la seguridad de un único modelo: los usuarios pueden saltar entre proveedores hasta encontrar uno que responda.
3. Anthropic bloqueó cuentas, pero los usuarios reaparecieron
Anthropic afirma que, tras investigar el primer caso, bloqueó las cuentas relacionadas, trabajó con socios para desactivar redes utilizadas para eludir restricciones y compartió información con otros laboratorios de IA y autoridades gubernamentales.
Sin embargo, el operador consiguió recuperar acceso en cuestión de días utilizando nuevas identidades y otras vías comerciales. Para Anthropic, este comportamiento demuestra que los usuarios con suficiente motivación pueden recurrir a intermediarios, cuentas desechables y múltiples proveedores para seguir accediendo a modelos avanzados.
4. Caso 2: un investigador utilizó Claude durante semanas para trabajo con gripe aviar
En otro caso descubierto también en mayo, Anthropic detectó a un investigador situado fuera de Estados Unidos que empleaba Claude en un proyecto relacionado con gripe aviar altamente patógena y adaptación a mamíferos. El usuario mantuvo miles de intercambios con el modelo durante varias semanas.
Claude se utilizó principalmente para revisar literatura científica, apoyar planificación, analizar información y ayudar en la preparación documental del proyecto. Anthropic concluyó que la investigación estaba todavía en etapas tempranas y que el incremento real de capacidad proporcionado por Claude fue limitado.
Este detalle es especialmente importante porque evita una interpretación exagerada: Anthropic no dice que Claude haya diseñado por sí solo un arma biológica. En este caso concreto, la compañía considera que las versiones empleadas proporcionaron principalmente asistencia de investigación y organización.
Los filtros sí tuvieron efecto: Anthropic afirma que sus clasificadores bloquearon el acceso a las capacidades biológicas más sensibles y obligaron al investigador a utilizar modelos menos capaces —Sonnet 4 y Haiku 4.5—, reduciendo de forma importante la ayuda que podía proporcionar el sistema.
5. Caso 3: Claude Opus 5 redactó una propuesta científica compleja en aproximadamente una hora
El tercer caso involucró un intermediario que proporcionaba acceso a Claude a más de una docena de clientes. Uno de ellos utilizó Claude Opus 5 para preparar una propuesta científica relacionada con investigación de orthopoxvirus en un laboratorio asociado al Estado.
Según Anthropic, el modelo ayudó a estructurar prácticamente toda la propuesta científica en aproximadamente una hora. La empresa considera este episodio un ejemplo importante de cómo modelos avanzados pueden acelerar tareas que antes requerían mucho más tiempo de especialistas humanos.
El sistema de seguridad no bloqueó esta interacción porque la investigación estaba presentada en términos de reducción de virulencia y podía tener una finalidad científica legítima. Esa ambigüedad constituye precisamente el núcleo del problema de la biología de doble uso.
6. Los casos 4 y 5 muestran un problema todavía más difícil: terapias y toxinas utilizan herramientas similares
Los dos últimos casos analizados por Anthropic implicaron investigación computacional sobre toxinas y moléculas derivadas de venenos. Los proyectos se presentaban con objetivos científicos o terapéuticos, como búsqueda de nuevas moléculas farmacológicas, pero las mismas técnicas podían producir información con aplicaciones dañinas.
En uno de ellos, Anthropic determinó que el investigador formaba parte de un programa estatal y que el propio trabajo reconocía su carácter de doble uso. En el quinto caso, otro investigador utilizó Claude en diversos proyectos de rediseño computacional relacionados con toxinas dentro de un programa nacional de investigación.
La compañía encontró además que determinadas identidades científicas se habían mantenido deliberadamente vagas dentro de informes de progreso preparados con ayuda de Claude. Anthropic bloqueó las cuentas en mayo por incumplir sus restricciones regionales.
7. El término clave es “doble uso”
Entender esta noticia requiere comprender el concepto de dual use. Una investigación puede tener una finalidad claramente beneficiosa y, sin embargo, generar conocimientos que también podrían emplearse para causar daño.
| Investigación | Uso beneficioso | Riesgo potencial |
|---|---|---|
| Estudiar virus | Vacunas, vigilancia y tratamientos. | Conocimiento aprovechable para aumentar peligrosidad. |
| Diseñar proteínas | Medicamentos y biotecnología. | Diseño de compuestos tóxicos. |
| Analizar mecanismos inmunológicos | Comprender enfermedades. | Aplicación ofensiva del mismo conocimiento. |
| IA científica | Acelerar investigación y descubrimiento. | Reducir barreras para investigación peligrosa. |
Anthropic resume el problema señalando que la misma información capaz de contribuir al desarrollo de una vacuna puede, en otros contextos, ayudar a un programa ofensivo.
8. Anthropic no acusa a los científicos de ser terroristas ni fabricantes de armas
Esta distinción es imprescindible. La compañía dice expresamente:
Los individuos implicados son científicos en activo y Anthropic no sostiene que tuvieran intención de causar daño. La empresa también evita identificar instituciones, países y técnicas específicas porque hacerlo podría perjudicar a investigadores o divulgar información sensible.
Esto cambia significativamente la interpretación del titular. El informe no describe cinco científicos pidiendo a Claude que les enseñe a fabricar armas biológicas. Describe proyectos científicos reales que, por su contenido, contexto institucional, evasión de controles y naturaleza de doble uso, generaron suficiente preocupación para que Anthropic investigara y bloqueara determinadas cuentas.
9. Tampoco existe evidencia de un arma biológica terminada
Anthropic no informa de que alguno de estos casos haya terminado en el desarrollo o despliegue de un arma biológica. De hecho, su conclusión es más cautelosa: estos episodios no prueban que exista una amenaza biológica inminente aumentada por Claude.
Lo que sí muestran, según la compañía, es que programas científicos sensibles relacionados con actores estatales están intentando incorporar modelos estadounidenses de frontera a sus procesos de investigación, incluso cuando para hacerlo deben eludir controles geográficos o utilizar intermediarios.
Conclusión correcta: no hay evidencia pública de que Claude haya creado un arma biológica. Sí existe evidencia, según Anthropic, de que científicos involucrados en investigaciones biológicas sensibles están intentando utilizar modelos de IA para acelerar partes de su trabajo.
10. Reuters confirma la gravedad del informe
Reuters informó que Anthropic interrumpió intentos de utilizar sus modelos en trabajos relacionados con agentes biológicos peligrosos, armas convencionales y operaciones cibernéticas. El medio recoge que algunos proyectos estaban vinculados con regiones donde Anthropic no presta servicio y que la compañía bloqueó cuentas después de detectarlos.
Un segundo análisis de Reuters destacó que el informe describe usos de Claude en investigación con virus, armas, vigilancia y operaciones digitales, aunque muchos de esos proyectos todavía se encontraban en etapas tempranas cuando fueron detectados.
11. La gran preocupación: los modelos científicos se están volviendo mejores
Anthropic explica que sus modelos de 2025 todavía estaban claramente por debajo del nivel necesario para proporcionar una ayuda significativa a un especialista sofisticado en investigación biológica peligrosa. La compañía afirma que esa certeza ya no existe con los modelos actuales, debido a su creciente capacidad para apoyar tareas científicas complejas.
Por ese motivo, modelos recientes como Claude Fable 5 fueron lanzados con controles biológicos mucho más estrictos. Anthropic afirma que Fable puede superar a expertos en algunas tareas biológicas complejas, circunstancia que llevó a restringir gran parte de sus consultas científicas de doble uso hasta disponer de mecanismos de acceso más confiables.
12. Los modelos más avanzados de Anthropic no aparecen en estos casos
Otro detalle importante es que el informe cubre actividad con modelos Claude Haiku, Sonnet y Opus. Anthropic señala que ninguno de los casos de abuso descritos utilizó Claude Fable o modelos de la clase Mythos, salvo un caso distinto relacionado con extracción ilícita de capacidades que no pertenece a los cinco incidentes biológicos.
Esta precisión importa porque sería incorrecto afirmar que los investigadores utilizaron necesariamente los modelos biológicos más avanzados disponibles actualmente.
13. El problema de los filtros automáticos
Anthropic admite que los clasificadores tradicionales no son suficientes. Funcionan relativamente bien cuando una solicitud solicita información claramente peligrosa, pero tienen más dificultades ante investigaciones legítimas que podrían también tener una aplicación ofensiva.
Un filtro que bloqueara toda investigación sobre toxinas, virus o proteínas impediría también trabajos importantes en medicina, vacunas y farmacología. Un filtro demasiado permisivo, en cambio, podría permitir asistencia útil para proyectos peligrosos.
| Enfoque | Ventaja | Problema |
|---|---|---|
| Bloquear todo | Máxima cautela. | Impide investigación médica legítima. |
| Filtro por contenido | Permite gran parte de la ciencia beneficiosa. | El doble uso puede parecer legítimo. |
| Acceso verificado | Combina capacidad y control institucional. | Exige verificar organizaciones e investigadores. |
La conclusión de Anthropic es que las capacidades biológicas más avanzadas deberían ofrecerse mediante programas de usuarios confiables, combinando filtros técnicos con señales de cuenta, identidad e institución.
14. Los intermediarios de IA se convierten en un problema de seguridad
Uno de los hallazgos más interesantes del informe es el papel de plataformas que actúan como intermediarios entre investigadores y distintos modelos. En varios casos, los usuarios no accedían directamente a Anthropic, sino a servicios que redirigían las solicitudes entre proveedores.
Esto puede dificultar la aplicación de restricciones regionales y de seguridad porque una solicitud bloqueada por un proveedor puede terminar en otro con políticas diferentes.
Nuevo desafío para la industria: las medidas de seguridad de un modelo pierden eficacia si existe un mercado de intermediarios capaz de probar automáticamente distintos proveedores hasta encontrar uno que responda.
15. ¿La IA está bajando la barrera para las armas biológicas?
La evidencia pública todavía no permite una respuesta simple. Anthropic señala que en algunos casos analizados la ayuda proporcionada por Claude fue relativamente limitada y que no existen pruebas de que sus modelos hayan generado una capacidad biológica ofensiva operativa.
Pero el riesgo cambia a medida que los modelos se vuelven mejores. Un especialista ya no utiliza IA únicamente para preguntar conceptos básicos: puede emplearla para procesar literatura, preparar documentos, correlacionar datos, programar análisis y acelerar muchas etapas del trabajo científico.
Anthropic considera que esa acumulación de pequeñas ganancias puede resultar relevante porque reduce tiempo y recursos necesarios para proyectos complejos, incluso cuando la IA no sustituye al científico.
16. El escenario preocupa también a los legisladores
Reuters informó recientemente que negociadores del Senado estadounidense estudian exigir a los desarrolladores avanzados de IA un deber de cuidado frente a riesgos graves, incluyendo la posibilidad de que los modelos faciliten armas nucleares o biológicas. El debate todavía está abierto y las disposiciones no son definitivas.
Este tipo de propuestas refleja un cambio regulatorio importante: durante años, la discusión sobre seguridad de IA giró principalmente alrededor de sesgos, privacidad y desinformación. Ahora los gobiernos empiezan a estudiar escenarios de seguridad nacional relacionados con capacidades científicas, ciberataques y sistemas autónomos.
17. Anthropic endurece sus modelos biológicos
Anthropic ha reforzado progresivamente sus controles frente a riesgos químicos, biológicos, radiológicos y nucleares. La compañía explica que Claude Opus 4 fue uno de sus primeros modelos desplegados bajo protecciones de nivel ASL-3, diseñadas precisamente para reducir el riesgo de que modelos avanzados ayuden a desarrollar capacidades peligrosas.
Con Fable 5, Anthropic fue todavía más conservadora: restringió inicialmente una parte amplia de consultas de biología avanzada debido a que el modelo alcanzó capacidades significativamente superiores en tareas científicas.
Controles que están apareciendo en IA científica
- Clasificadores especializados: detectan consultas de alto riesgo.
- Restricciones regionales: impiden acceso desde determinados países o territorios.
- Verificación institucional: identifica universidades, empresas y laboratorios legítimos.
- Programas de usuarios confiables: permiten capacidad avanzada con mayor supervisión.
- Monitoreo de abuso: busca patrones en múltiples conversaciones y cuentas.
- Intercambio de inteligencia: comparte indicadores con autoridades y otros laboratorios.
18. La IA también puede fortalecer la bioseguridad
Sería un error concluir que inteligencia artificial y biología representan únicamente un peligro. Los mismos modelos pueden acelerar análisis epidemiológicos, investigación farmacológica, desarrollo de tratamientos, diagnóstico, vigilancia de enfermedades y comprensión de grandes cantidades de literatura científica.
Anthropic trabaja activamente en agentes científicos para biología y ha mostrado, por ejemplo, cómo herramientas deterministas combinadas con agentes de IA pueden mejorar la recuperación y análisis de datos biológicos.
El problema no es que una IA conozca biología. El problema es proporcionar capacidades extremadamente potentes sin poder distinguir con suficiente fiabilidad entre un investigador legítimo y alguien que persigue una aplicación peligrosa.
19. Qué deben aprender las empresas de esta noticia
Aunque pocas organizaciones realizan investigación biológica de frontera, el caso ofrece una lección general para cualquier empresa que adopta agentes y modelos avanzados: los controles basados únicamente en prompts no son suficientes.
| Control | Por qué importa |
|---|---|
| Identidad | Saber quién está utilizando capacidades sensibles. |
| Contexto | Una consulta aislada puede parecer inocua; una secuencia completa puede no serlo. |
| Permisos | Capacidades avanzadas deben limitarse según usuario y caso. |
| Logs | Permiten investigar abuso y reconstruir actividad. |
| Human-in-the-loop | Las decisiones de alto impacto necesitan revisión humana. |
20. Cinco cosas que este informe NO demuestra
- No demuestra que Claude haya fabricado un arma biológica.
- No demuestra que los cinco investigadores tuvieran intención criminal.
- No demuestra que exista una nueva arma desarrollada mediante IA.
- No demuestra que todos los modelos Claude sean capaces de realizar investigación biológica peligrosa.
- No significa que toda investigación de doble uso sea un programa de armas.
La propia conclusión de Anthropic sostiene que los incidentes son evidencia de investigación sensible y evasión de controles, pero no de una amenaza biológica inminente aumentada actualmente por Claude.
21. Lo que SÍ demuestra
- Investigadores profesionales ya están incorporando modelos de IA a trabajos biológicos sensibles.
- Algunos usuarios intentan eludir restricciones geográficas y controles de seguridad.
- Los intermediarios pueden redirigir consultas entre distintos modelos.
- Los clasificadores tienen dificultades con investigación legítima de doble uso.
- Modelos más capaces pueden acelerar partes significativas del trabajo científico.
- Los proveedores de IA poseen una visibilidad nueva sobre actividades que antes solo detectaban gobiernos o agencias de inteligencia.
Anthropic considera especialmente importante este último punto: las empresas de IA pueden observar patrones de uso global que organismos gubernamentales e internacionales no siempre pueden ver directamente.
22. Preguntas clave y respuestas
¿Anthropic descubrió investigadores intentando fabricar armas biológicas?
No exactamente. Descubrió cinco casos de científicos utilizando Claude en investigaciones de doble uso que, según la compañía, podrían contribuir a capacidades relevantes para armas biológicas. Anthropic afirma expresamente que no sostiene que esas personas tuvieran intención dañina.
¿Claude llegó a crear un arma biológica?
No existe evidencia pública de ello. Anthropic señala que los casos no prueban una amenaza biológica inminente ni la creación de un arma operativa.
¿Cuántos casos detectó Anthropic?
El informe presenta cinco estudios de caso relacionados con posible uso biológico peligroso.
¿Qué modelos fueron utilizados?
El informe general registra uso de modelos Claude Haiku, Sonnet y Opus. Anthropic señala que Fable y Mythos no participaron en estos casos biológicos reportados.
¿Los controles de seguridad funcionaron?
En algunos casos sí. Por ejemplo, determinados filtros obligaron a un investigador a utilizar modelos menos capaces. En otros casos de doble uso, los clasificadores permitieron solicitudes porque también tenían aplicaciones científicas legítimas.
¿Anthropic bloqueó a los usuarios?
Sí. La empresa afirma que suspendió cuentas, trabajó para desactivar redes intermediarias y compartió información con autoridades y otros laboratorios cuando lo consideró apropiado.
¿Por qué no se bloquea simplemente toda la biología avanzada?
Porque las mismas capacidades sirven para desarrollar medicamentos, vacunas, diagnósticos y tratamientos. Anthropic considera que una solución más viable es combinar filtros con programas de acceso verificado para investigadores e instituciones confiables.
Recomendamos
- ¿Se puede confiar en la IA? Riesgos, controles, transparencia y verificación
- Cómo crear un agente de IA que administre servidores Linux de forma segura
- Cómo usar Inteligencia Artificial para detectar vulnerabilidades en código
- Cómo evaluar la seguridad de un proyecto GitHub antes de usarlo en producción
- Cómo firmar y verificar software en Linux con GPG, Sigstore y hashes
En resumen
Anthropic ha aportado una evidencia poco habitual sobre cómo investigadores profesionales están utilizando modelos de IA en trabajos biológicos que pueden tener aplicaciones tanto beneficiosas como peligrosas. Su informe documenta cinco casos relacionados con virus, investigación inmunológica y toxinas, varios de ellos vinculados a programas estatales o instituciones de interés.
La compañía detectó también evasión de restricciones geográficas, intermediarios que redirigían consultas a modelos más permisivos e intentos de ocultar determinados contextos de investigación. Al descubrirlos, suspendió cuentas, reforzó controles y compartió información con terceros y autoridades.
Pero la conclusión más importante no es que Claude haya “creado un arma biológica”. Anthropic no afirma tal cosa y tampoco atribuye necesariamente intenciones maliciosas a los científicos. El mensaje es más complejo: la IA científica está alcanzando un nivel en el que puede acelerar investigaciones legítimas y, simultáneamente, aumentar el valor que esas mismas herramientas tienen para programas peligrosos.
Cierre editorial
La noticia plantea uno de los dilemas más difíciles de la nueva generación de inteligencia artificial: cuanto mejor sea un modelo ayudando a descubrir medicamentos, entender virus o diseñar nuevas moléculas, mayor será también la necesidad de controlar quién accede a esas capacidades y con qué propósito. La frontera ya no está únicamente en lo que la IA sabe, sino en cómo permitir que ese conocimiento acelere la ciencia sin convertirse en una herramienta para aumentar riesgos biológicos.

