← Atrás · ← Inicio · ← Volver al listado

Competencia de selección de objetivos con IA en el estrecho de Taiwán: Hegemonía tecnológica entre EE. UU. y China e implicaciones de seguridad del incidente de uso indebido de Claude

Categoría
Observación Actual
Publicado
22 de septiembre de 2026
Ilustración

Resumen ejecutivo

Un informe de amenazas publicado por Anthropic en septiembre de 2026 detalla cómo actores vinculados a un contratista de defensa chino utilizaron Claude para establecer 12 instalaciones militares taiwanesas como objetivos simulados y desarrollar software para neutralizar las redes de defensa aérea. Los medios de comunicación taiwaneses enmarcaron inmediatamente esto como una amenaza a la seguridad pública. Este incidente demuestra cómo la combinación de la naturaleza de doble uso de los modelos de IA de propósito general y un vacío de gobernanza está creando nuevas amenazas asimétricas que son difíciles de bloquear con controles de exportación. La estrategia sistemática de integración de la IA de la Fuerza de Apoyo Estratégico del Ejército Popular de Liberación y la evidencia del uso no autorizado de modelos por parte de empresas como Alibaba y DeepSeek sugieren que la selección de objetivos militares y la competencia tecnológica industrial están entrelazadas. El EAI evalúa la probabilidad del escenario base —presión de desgaste continua sin conflicto físico— en un 55 %, y la posibilidad de una escalada a un conflicto accidental en un 25 %. Consideramos que la estimulación de la opinión pública taiwanesa es una variable que podría alterar esta distribución de probabilidad. Corea del Sur necesita un enfoque de doble vía: compartir información selectivamente a través de los canales de cooperación en ciberseguridad entre EE. UU. y la República de Corea en lugar de alinearse completamente con la competencia de control tecnológico entre EE. UU. y China, mientras gestiona simultáneamente los riesgos de la cadena de suministro de semiconductores por separado.

I. Análisis de la situación

La carrera por el avance de los sistemas de selección de objetivos con IA y de apoyo a la decisión en combate para una contingencia en Taiwán

1. Antecedentes y desarrollos

En septiembre de 2026, el periódico taiwanés United Daily News informó de inmediato sobre un informe de inteligencia de amenazas publicado por Anthropic, reenfocándolo desde una perspectiva de seguridad nacional [1]. De los diversos hallazgos del informe, el periódico destacó como noticia principal la sección que afirmaba que «personal de un contratista de defensa chino utilizó el modelo de IA Claude para desarrollar software de guerra electrónica y de supresión de defensas aéreas enemigas (SEAD), y estableció 12 instalaciones militares taiwanesas como objetivos simulados» [1]. El hecho de que los medios de comunicación en lengua china de Taiwán resumieran el informe con el titular «La IA ayuda a atacar Taiwán (AI協助攻台)» demuestra que la sociedad taiwanesa no percibe la amenaza militar de China como algo separado de la competencia por la hegemonía tecnológica [1].

Subyacente a esta percepción se encuentra el juicio de las autoridades de seguridad locales de que las tensiones en el estrecho de Taiwán ya han entrado en una fase de constantes provocaciones en la zona gris. La naturaleza superpuesta de los ejercicios Han Kuang, los ciberataques basados en IA y los simulacros navales conjuntos entre China e Indonesia se cita como evidencia de ello [6]. El análisis del EAI evalúa la probabilidad del escenario base —presión de desgaste continua sobre el conflicto físico— en un 55 %, al tiempo que señala una probabilidad del 25 % de escalada a un conflicto accidental dependiendo de variables como la venta de armas y una cumbre entre EE. UU. y China [6]. En este contexto, los informes sobre la selección de objetivos con IA no se consumen como un simple problema tecnológico, sino como un evento que inflama la opinión pública taiwanesa relacionada con la seguridad.

Desde la perspectiva china, la Fuerza de Apoyo Estratégico (FAE) del Ejército Popular de Liberación (EPL) ha estado aplicando una estrategia de integración de la IA en todo el ámbito militar, vinculada al objetivo nacional de convertirse en una potencia mundial líder en IA para 2030 [2]. Un análisis de la Brookings Institution evalúa que China ha perseguido la integración militar de la IA con más determinación que cualquier otra gran potencia [2]. Esto sugiere que el caso de uso indebido de Claude no es una desviación aislada de un contratista de defensa individual, sino una extensión de una tendencia sistemática.

2. Situación actual

El informe de amenazas de 154 páginas de Anthropic, publicado el 10 de septiembre de 2026, cubre casos de uso indebido de Claude durante un período de ocho meses, desde diciembre de 2025 hasta agosto de 2026 [3]. Además de los intentos de actores con sede en China para neutralizar la red de defensa aérea de Taiwán, el informe también incluye evidencia de que actores vinculados a China realizaron perfiles personales y análisis de opinión pública dirigidos a políticos taiwaneses, líderes de la Iglesia Presbiteriana en Taiwán, disidentes chinos y uigures [1]. Los medios taiwaneses categorizaron esto por separado como «vigilancia estatal autoritaria de objetivos específicos (威權國家監控特定對象)», definiéndolo como una amenaza híbrida en la que la selección de objetivos militares y la vigilancia política proceden simultáneamente [1].

Una tercera tendencia revelada en el mismo informe es el uso no autorizado de los resultados de Claude por parte de empresas chinas como Alibaba, Moonshot AI, DeepSeek y Xiaomi para entrenar sus propios modelos [1][4]. El Nikkei informó sobre el método específico, que implicaba «reenviar las preguntas de los usuarios a Claude (利用者の質問をクロードに転送)» y hacer pasar las respuestas como si fueran de su propia IA [4]. El EAI evaluó que este caso «revela la realidad de que los problemas de seguridad y la competencia por la hegemonía tecnológica son inseparables» [3]. En otras palabras, una característica clave de este informe es que el uso indebido militar y el uso no autorizado industrial se identificaron dentro del mismo incidente.

La respuesta de Taiwán está entrelazada con la tendencia de avanzar en su cadena de eliminación (kill chain), como se analiza en Foreign Affairs. Los pilares principales de este esfuerzo son la expansión de drones de vigilancia marítima y los sistemas de apoyo a la decisión en combate asistidos por IA. Esto procede simétricamente con el fortalecimiento de las fuerzas de China en preparación para una operación de desembarco anfibio. Según un análisis del EAI, China presentó una variante de arma láser de su vehículo blindado Tipo 19 8x8 en agosto de 2026 para mejorar sus capacidades de defensa antidrones para una posible operación de desembarco en Taiwán [9]. Esto, junto con la propia expansión de la fuerza de drones de Taiwán, está estructurando una competencia asimétrica de drones contra antidrones en torno al estrecho [9]. Sin embargo, el mismo análisis señala que incluso dentro del EPL, el uso de IA de combate ofensiva permanece en una fase exploratoria, restringida por la cautela política [9]. Esto significa que la integración sistemática de la IA no se traduce inmediatamente en superioridad operativa.

Por parte de EE. UU., también se han expuesto problemas con la fiabilidad de la inteligencia vinculada a la IA. En 2026, se informó de un caso en Asia Occidental en el que el ejército estadounidense casi intentó abordar un buque chino basándose en un informe de inteligencia defectuoso generado con asistencia de IA [15]. Este caso demuestra que el avance de los sistemas de apoyo a la decisión en combate puede, paradójicamente, aumentar el riesgo de errores de cálculo, lo que ofrece implicaciones para las discusiones sobre el fortalecimiento de la cadena de eliminación en el estrecho de Taiwán.

3. Actores clave y posturas

Taiwánconsidera que el hecho de que 12 de sus instalaciones militares fueran designadas como objetivos en una simulación de IA de un contratista de defensa chino es una materialización de una amenaza a la seguridad. El marco informativo del United Daily News respalda esta visión [1]. Las autoridades de defensa taiwanesas están respondiendo fortaleciendo la cadena de eliminación mediante la expansión de drones de vigilancia marítima y sistemas de apoyo a la decisión en combate con IA, una medida que refleja claramente los preparativos para una guerra de desgaste contra las prolongadas provocaciones en la zona gris [6][9].

Chinaha estado promoviendo la integración militar de la IA a nivel estratégico nacional, centrada en la FAE [2]. A nivel de contratistas de defensa, hay evidencia del uso de modelos comerciales de IA como Claude para la guerra electrónica, la supresión de defensas aéreas y la simulación de objetivos [1][3]. Simultáneamente, empresas chinas de IA como Alibaba, Moonshot AI y DeepSeek continúan sus intentos de mejorar el rendimiento de sus propios modelos utilizando ilícitamente los resultados de los modelos estadounidenses en la carrera de modelos comerciales [1][4]. Esto demuestra que China está siguiendo una estrategia dual de aplicación militar paralela y puesta al día industrial.

Estados Unidosha liderado el discurso público sobre las amenazas de la IA respaldadas por el Estado al hacer que Anthropic autoinforme sobre el uso indebido de su modelo [3]. Sin embargo, este sistema de autoinforme tiene sus límites. El EAI señala un «vacío de gobernanza donde la detección y divulgación del uso indebido de la IA se dejan enteramente a la discreción corporativa, sin canales oficiales para la intervención del gobierno o de organizaciones internacionales» [3]. En el ámbito de la defensa estadounidense, también se está exponiendo el riesgo de errores de cálculo debido a fallos en el análisis de inteligencia basado en IA [15].

Anthropicaunque es un actor de la industria, desempeñó eficazmente el papel de divulgador de inteligencia de seguridad en este caso. El diálogo de la Vía II, llevado a cabo por la Brookings Institution y el Centro para la Seguridad y Estrategia Internacional de la Universidad de Tsinghua, también existe como un canal para que figuras estadounidenses y chinas exploren formas de fortalecer el control humano sobre la IA militar [5]. Esto demuestra que los diálogos semigubernamentales y privados están funcionando como un mecanismo complementario para gestionar los riesgos de la IA militar fuera de los canales intergubernamentales oficiales.

4. Cuestiones centrales

La primera cuestión es la naturaleza de doble uso de los modelos de IA de propósito general. El EAI identifica la causa raíz de este incidente en «una estructura asimétrica donde la naturaleza de doble uso de los modelos de IA de propósito general neutraliza los métodos existentes de control de la proliferación de armas, reduciendo el costo del ataque mientras aumenta el costo de la defensa» [3]. El hecho de que el caso de selección de objetivos con Claude y el caso de uso no autorizado de Alibaba se identificaran en el mismo informe también se debe a esta característica [1][3].

La segunda cuestión es el vacío de gobernanza. En un sistema donde la detección del uso indebido de la IA depende de la divulgación corporativa voluntaria, el alcance de la intervención del gobierno y de las organizaciones internacionales es limitado [3]. Esto genera la preocupación de que, si se repiten casos similares, la verificación o la rendición de cuentas a nivel internacional puedan ser difíciles.

La tercera cuestión es la brecha entre la integración sistemática de la IA y la capacidad operativa real. Si bien la integración de la estrategia de IA del EPL es deliberada institucionalmente [2], el uso de IA de combate ofensiva permanece en una fase exploratoria debido a la cautela política [9]. Como la mejora de la cadena de eliminación de Taiwán también se encuentra en una fase de pruebas preoperacionales, la competencia actual es tanto de adquisición de capacidades como de verificación de la fiabilidad.

La cuarta cuestión es la fiabilidad de la información y el riesgo de errores de cálculo. El caso del informe de inteligencia defectuoso asistido por IA del ejército estadounidense [15] demuestra que la mejora de los sistemas de apoyo a la decisión en combate puede no traducirse directamente en una mayor disuasión. A medida que se expanden la identificación de objetivos y el apoyo a la decisión basados en IA en el estrecho de Taiwán, los efectos en cadena de los falsos positivos y los juicios erróneos también podrían aumentar, lo cual es un área clave a monitorear en el futuro.

II. Análisis en profundidad

La carrera por el avance de los sistemas de selección de objetivos con IA y de apoyo a la decisión en combate para una contingencia en Taiwán: Un análisis en profundidad

1. Análisis de las causas raíz

La causa raíz de este incidente reside en la naturaleza de doble uso de los modelos de IA de propósito general. El diagnóstico del EAI de que se ha formado «una estructura asimétrica donde la naturaleza de doble uso de los modelos de IA de propósito general neutraliza los métodos existentes de control de la proliferación de armas, reduciendo el costo del ataque mientras aumenta el costo de la defensa» encapsula este punto [3]. A diferencia de los sistemas de armas convencionales o los materiales nucleares, los LLM comerciales como Claude no están sujetos a controles de exportación. Cualquiera, desde un desarrollador de software de guerra electrónica hasta un estudiante común, tiene el mismo acceso con solo una cuenta.

La evidencia de que personal de un contratista de defensa chino utilizó Claude para desarrollar software de guerra electrónica y de supresión de defensas aéreas y estableció 12 instalaciones militares taiwanesas como objetivos simulados es un producto inevitable de esta estructura [1]. La propia Anthropic admitió efectivamente, a través de la publicación de su informe, que es difícil detectar dicho uso indebido con antelación [3]. El problema es que la responsabilidad de la detección y el bloqueo se deja enteramente a la discreción corporativa, y se está descuidando el «vacío de gobernanza donde no existen canales oficiales para la intervención del gobierno o de organizaciones internacionales» [3]. Los actores respaldados por el Estado están explotando precisamente este vacío.

Una segunda causa raíz es la estrategia de integración militar-IA liderada por el Estado chino. La Brookings Institution evalúa que China es la única gran potencia que ha anunciado un «plan ambicioso para convertirse en una potencia mundial líder en IA para 2030» y lo ha vinculado directamente a la estrategia de innovación del EPL [2]. En otras palabras, este uso indebido de Claude no debe verse como una desviación accidental de un contratista de defensa individual, sino como un caso terminal en el flujo sistemático de integración de la IA centrado en la Fuerza de Apoyo Estratégico (FAE) [2]. En tal estructura, incluso si se bloquea el acceso a un modelo específico, se garantiza la resiliencia, ya que puede ser reemplazado inmediatamente por alternativas nacionales (como DeepSeek, Kimi, etc.).

2. Contexto estructural

Estructura de seguridad: El estrecho de Taiwán ya ha entrado en una fase en la que las provocaciones en la zona gris son constantes. La superposición simultánea de los ejercicios Han Kuang, los ciberataques basados en IA y los simulacros navales conjuntos entre China e Indonesia es prueba de ello [6]. En esta estructura, la evidencia de la selección de objetivos con IA no funciona como un preludio al conflicto físico, sino como una nueva capa de presión en la zona gris que difumina la línea entre el tiempo de paz y el de guerra. El análisis de escenarios del EAI sitúa la probabilidad del escenario base de presión de desgaste continua en un 55 %, al tiempo que contempla una probabilidad del 25 % de escalada a un conflicto accidental dependiendo de variables externas como la venta de armas o una cumbre entre EE. UU. y China [6]. Es importante señalar que los informes sobre la selección de objetivos con IA actúan por sí mismos como una variable que puede cambiar esta distribución de probabilidad al estimular la opinión pública taiwanesa.

Esta estructura también se está extendiendo a la competencia antidrones y de la cadena de eliminación. El desarrollo por parte del EPL del vehículo blindado láser Tipo 19 se «caracteriza fuertemente como preparación para una operación de desembarco en Taiwán» y, junto con la propia expansión de la fuerza de drones de Taiwán, está estructurando una competencia asimétrica en torno al estrecho [9]. Sin embargo, también existe una limitación: «incluso dentro del EPL, el uso de IA de combate ofensiva permanece en una fase exploratoria, restringida por la cautela política, por lo que la integración sistemática no se traduce inmediatamente en una superioridad de la capacidad operativa» [9]. En otras palabras, existe una brecha significativa entre las ambiciones declaradas de China para la militarización de la IA y su despliegue operativo real.

Estructura económica y tecnológica: Los casos de Alibaba, Moonshot AI, DeepSeek y Xiaomi utilizando los resultados de Claude sin autorización para avanzar en sus propios modelos [1][4] demuestran que la competencia de seguridad y la competencia industrial se desarrollan sobre la misma infraestructura. Como confirmó el Nikkei, el método de reenviar las preguntas de los usuarios a Claude y hacer pasar las respuestas como si fueran de su propia IA reduce drásticamente el costo de la destilación de modelos [4]. Esto crea una estructura paradójica en la que la inversión estadounidense en el desarrollo de modelos avanzados de IA subsidia involuntariamente las capacidades de IA militar e industrial de un competidor. El CFR también señala que la competencia de IA entre EE. UU. y China se está expandiendo más allá de las brechas de rendimiento de los modelos para incluir este problema de transferencia indirecta de capacidades [8].

Estructura política: Dentro de Estados Unidos, la tensión entre la seguridad de la IA y la competitividad de la IA ya se ha extendido a los debates políticos. El caso del jefe de IA de Microsoft advirtiendo públicamente que los métodos de entrenamiento de modelos de Anthropic podrían tener un «impacto desastroso en el bienestar de la humanidad» ilustra esto [12][14]. Esta divergencia de opiniones entre las empresas sugiere que las políticas del gobierno de EE. UU. sobre la militarización de la IA y los controles de exportación no se basan en un consenso industrial consistente. Por el lado taiwanés, por el contrario, la confirmación de la vigilancia basada en IA de políticos y líderes religiosos está provocando que la percepción de una amenaza a la seguridad se extienda más allá del ámbito militar a las esferas política y de la sociedad civil [1].

3. Precedentes históricos y comparación con casos similares

Este caso es una extensión de la campaña GTG-1002, que se dio a conocer en 2025. En ese momento también se encontró evidencia de que «se estaban utilizando sistemas comerciales de IA en operaciones de ciberespionaje» [3]. Por lo tanto, el último informe de Anthropic no debe verse como un evento excepcional, sino como al menos la tercera instancia en un patrón recurrente de uso indebido de modelos comerciales de IA respaldado por el Estado. La naturaleza repetitiva de este patrón respalda por sí misma la conclusión de que el vacío de gobernanza ha sido estructuralmente descuidado.

Como ejemplo de error de juicio de inteligencia utilizando IA, es instructivo el incidente en el que el ejército estadounidense intentó apoderarse de un buque chino basándose en un informe de inteligencia asistido por IA, y fracasó [15]. Esto demuestra que los sistemas de selección de objetivos y análisis de inteligencia con IA aún no están libres de errores. Este caso es muy significativo porque a medida que las cadenas de eliminación basadas en IA en el estrecho de Taiwán se vuelven más avanzadas, también aumenta el riesgo de que tales errores de juicio conduzcan a un conflicto militar accidental.

Los precedentes históricos para el control de la proliferación de tecnología incluyen los regímenes de la era de la Guerra Fría para el control de materiales nucleares y tecnología de misiles (TNP, MTCR). Sin embargo, estos regímenes se basaban en el control del movimiento transfronterizo de materiales y componentes físicos. Se puede acceder a los modelos de IA simplemente haciendo una llamada a una API en la nube, lo que dificulta la aplicación de la misma lógica de control. La respuesta adoptada por Anthropic se limita en última instancia a medidas ad hoc como la detección a posteriori y la suspensión de cuentas, y no existen normas de control preventivo acordadas internacionalmente [3].

4. Variables clave que configuran los desarrollos futuros

En primer lugar, la cumbre entre EE. UU. y China y las decisiones sobre la venta de armas son las mayores variables que influyen en la curva de tensión en el estrecho de Taiwán [6]. Si las provocaciones en la zona gris se intensifican en un momento en que estos dos eventos se superponen, la probabilidad de un conflicto accidental podría superar la del escenario base.

En segundo lugar, está la cuestión de si continuará la práctica de detección y divulgación voluntaria del uso indebido por parte de las empresas de IA de vanguardia, incluida Anthropic. El sistema de gobernanza actual depende enteramente de la discreción corporativa [3], por lo que si las empresas reducen o retrasan la divulgación por razones comerciales, será difícil incluso comprender la realidad del uso indebido respaldado por el Estado.

En tercer lugar, la pregunta clave es cuánto durará la cautela política del EPL dentro de China. Actualmente, el uso de IA de combate ofensiva permanece en una fase exploratoria [9], pero no se puede descartar la posibilidad de que esta restricción se levante debido a un deterioro de la situación en Taiwán o a un cambio en el liderazgo.

En cuarto lugar, está la dirección del debate dentro de EE. UU. entre la seguridad de la IA y la competitividad de la IA. La velocidad y la naturaleza del avance de los sistemas de apoyo a la decisión en combate asistidos por IA proporcionados a Taiwán podrían cambiar dependiendo de cómo se reflejen en la política del gobierno de EE. UU. sobre la IA militar las diferencias de enfoque entre Microsoft y Anthropic [12][14].

A partir de aquí se necesitan 3 créditos

El contenido posterior al análisis de escenarios está disponible con créditos.

Inicia sesión para seguir leyendo

*Este texto es una traducción mediante IA de un original escrito en coreano. Pueden existir errores de traducción o matices imprecisos.

Este informe es un análisis en profundidad planificado por un investigador de EAI, basado en una investigación rigurosa asistida por IA y redactado en su versión final por el investigador de EAI.

← Atrás · ← Inicio · ← Volver al listado