El INE, el SAT y diversos gobiernos estatales fueron hackeados con ayuda de Claude y GPT-4.1

Claude y GPT-4.1 permitieron a pirata infiltrarse en INE, SAT y gobiernos estatales

Un ciberpirata sustrajo cerca de 150 GB de datos gubernamentales mexicanos tras explotar los modelos Claude de Anthropic y GPT-4.1 de OpenAI. La firma israelí Gambit Security detectó la operación, que estuvo activa un mes y expuso información fiscal, actas del Registro Civil y credenciales de servidores públicos.

El ataque arrancó a finales de diciembre contra el Servicio de Administración Tributaria y, tras cuatro semanas de análisis, se confirmó que al menos diez dependencias federales y una entidad financiera fueron comprometidas. En total quedaron expuestas 195 millones de identidades.

El intruso incluso automatizó la emisión fraudulenta de certificados fiscales oficiales usando información en tiempo real, según la compañía.

Además del SAT, cayeron plataformas del Instituto Nacional Electoral y sistemas de los gobiernos de Jalisco, Michoacán, Tamaulipas y el Estado de México. También se vieron afectados el Registro Civil de la Ciudad de México y los Servicios de Agua y Drenaje de Monterrey.

Durante un monitoreo de amenazas emergentes, Gambit halló conversaciones públicas con Claude donde el atacante pedía al modelo actuar “como un equipo de operadores y analistas a nivel nación-estado”. La investigación concluyó que una sola persona coordinó toda la ofensiva.

Las barreras de Claude no frenaron al atacante

Según Bloomberg, el pirata intentó primero persuadir a Claude alegando que participaba en un programa de recompensas por hallar fallas en el SAT. Cuando solicitó instrucciones para borrar registros y eliminar el historial, el modelo se negó, señalando que esas prácticas no son propias de un bug bounty legítimo.

“En un programa legítimo no necesitas ocultar tus acciones; al contrario, debes documentarlas”, respondió Claude.

El equipo de Gambit halló evidencia de que, pese a la negativa inicial, el atacante logró sortear los filtros y obtuvo código y orientación para infiltrarse en la infraestructura gubernamental.

Referencia de contenido: consultar fuente original aquí