El sitio especializado Bloomberg dio a conocer que un usuario de Claude, el sistema de Inteligencia Artificial (IA) desarrollado por la empresa Anthropic, robó información del Gobierno de México usando un chatbot.
La investigación de la startup israelí de ciberseguridad Gambit Security publicada en Bloomberg señala que un gran volumen de información fiscal y electoral confidencial fue hackeado. Entre los organismos afectados están el Servicio de Administración Tributaria (SAT), el Instituto Nacional Electoral (INE), los gobiernos de Jalisco, Michoacán y Tamaulipas, así como el Registro Civil de la Ciudad de México.
De acuerdo con el reporte, el hacker escribió una serie de instrucciones en español para que el chatbot detectara vulnerabilidades en las dependencias, elaborara scripts informáticos para poder exportarlos y trazara formas de automatizar el robo de datos. El hackeo habría iniciado en diciembre del año pasado y le llevó aproximadamente un mes en concretarlo.
El total de datos extraídos del Gobierno mexicano es de 150 gigabytes, entre ellos documentos vinculados a 195 millones de registros de contribuyentes, padrones electorales, archivos del registro civil y credenciales de empleados públicos.
Gambit Security agregó que el hacker también utilizó OpenAI y Chat GPT para complementar la información que obtuvo a través de Claude.
Ante ello, Anthropic bloqueó todas las cuentas involucradas en el hackeo, acción que replicó OpenAI una vez que detectó las instrucciones que se desarrollaron en el chat.
El SAT, sin registro de “comportamiento anómalo”
Ante el reporte del hackeo a su sistema, el SAT afirmó que, tras la examinación a sus bitácoras de operación, “no se identifican accesos ilegítimos ni comportamiento anómalo en la operación de dichos sistemas”.
A través de un comunicado señaló que, ante cualquier incidente informático, despliega los protocolos correspondientes de monitoreo, contención y mitigación “de amenazas de para salvaguardar la información de las y los contribuyentes”.
Finalmente, el SAT aseguró que mantiene un monitoreo constante de sus plataformas ante la creciente amenaza de ataques auxiliados por la Inteligencia Artificial.
Información. El Sol del Bajío.

