Introducción al Problema#
La ciberseguridad tiene un problema de acceso: las empresas que más necesitan análisis de seguridad profesional son las PyMEs, que generalmente no pueden costear un equipo dedicado. El responsable de IT en una empresa mediana en Argentina también arregla computadoras, gestiona el servidor de correo y configura impresoras. No tiene tiempo ni formación específica para analizar amenazas en profundidad.
Claude no reemplaza a un profesional de ciberseguridad. Pero puede ser el primer nivel de análisis que la mayoría de las empresas nunca tuvo: un asistente que lee logs contigo, evalúa si un correo es phishing, te ayuda a redactar una política de seguridad y explica qué hace un CVE crítico en términos que podés comunicar a la dirección.
En este artículo te mostramos 10 casos de uso concretos con los prompts exactos para empezar hoy.
Caso Real o Ejemplo Cotidiano#
Mariana es responsable de IT de una empresa de exportación con 60 empleados en Rosario. Antes de usar Claude, cuando llegaba un correo sospechoso al equipo, lo miraba cinco minutos, no llegaba a ninguna conclusión clara, y terminaba preguntando al jefe si le parecía legítimo (él tampoco sabía).
Ahora, cuando llega un correo sospechoso, Mariana copia el texto en Claude y pide análisis. En dos minutos tiene: los indicadores concretos de por qué es o no sospechoso, una evaluación del dominio del remitente, las acciones que debería tomar, y el texto listo para comunicar al equipo por qué no deben hacer clic.
"Antes perdía 20 minutos por correo sospechoso y seguía sin saber bien qué hacer. Ahora en 5 minutos tengo un análisis que puedo comunicar y defender", describe. En seis meses identificó cuatro intentos de phishing y uno de BEC que antes hubieran sido difíciles de detectar sin un analista dedicado.
Riesgos para la Empresa#
Sin un primer nivel de análisis de seguridad disponible, las empresas se exponen a problemas específicos:
| Problema | Consecuencia sin análisis | Con Claude como primer nivel |
|---|---|---|
| Correo sospechoso llega al área financiera | Se ignora o se actúa sin evaluar | Análisis en 2 minutos con indicadores concretos |
| Log de firewall con actividad extraña | Se cierra sin entender | Resumen en lenguaje claro de qué es importante |
| CVE crítico en las noticias | No se sabe si aplica a la empresa | Evaluación de relevancia y pasos concretos |
| Empleado nuevo sin política de seguridad escrita | Sin guía, improvisa | Política redactada y adaptada en minutos |
| Código con posibles vulnerabilidades | Sin revisión por falta de tiempo | Análisis de seguridad básico del código |
Explicación Técnica Sencilla#
Claude es un modelo de lenguaje entrenado con enormes volúmenes de documentación técnica, incluyendo bases de datos de CVEs, papers de seguridad, guías de respuesta a incidentes y análisis de malware. Cuando le pasás un log, un correo o un fragmento de código, lo procesa con un nivel de comprensión técnica equivalente al de un analista junior-intermedio.
Lo que puede hacer: analizar texto, identificar patrones de amenaza, explicar vulnerabilidades, redactar políticas, preparar materiales de capacitación, sugerir pasos de mitigación.
Lo que no puede hacer: acceder directamente a tus sistemas, garantizar que algo es seguro, reemplazar una auditoría profesional, tomar decisiones en tu lugar.
La clave está en usarlo como amplificador de tu capacidad, no como oráculo infalible. Sus análisis son inputs de alta calidad para tus decisiones — no las decisiones en sí mismas.
Cómo Prevenirlo#
Los 10 casos de uso con prompts exactos#
1. Analizar un correo sospechoso
Recibí este correo y necesito saber si es phishing o legítimo.
Analizá el remitente, el contenido, los links mencionados, el tono
y cualquier otra señal de alerta. Dame un veredicto claro y los motivos.
[TEXTO COMPLETO DEL CORREO]Resultado esperado: Veredicto (legítimo/sospechoso/phishing), lista de indicadores de alerta con explicación, acciones recomendadas.
2. Interpretar logs de firewall o sistema
Estos son los logs de mi firewall/sistema de las últimas 12 horas.
No tengo experiencia en seguridad. Resumime:
1. Qué es tráfico normal y qué es inusual
2. Si hay IPs o destinos que debería investigar
3. Si hay algo urgente que atender hoy
[LOGS — PODÉS ANONIMIZAR LAS IPs INTERNAS]Resultado esperado: Resumen ejecutivo con lo importante, IPs o patrones sospechosos destacados, nivel de urgencia claro.
3. Evaluar si un CVE aplica a tu empresa
Leí sobre el CVE-[NÚMERO]. En nuestra empresa usamos [SISTEMA/VERSIÓN].
Explicame en términos simples:
- Qué hace exactamente esta vulnerabilidad
- Qué tan grave es en una escala del 1 al 10 y por qué
- Si nos afecta con los sistemas que tenemos
- Qué debería hacer concretamente hoy para mitigarlaResultado esperado: Explicación en lenguaje no técnico, evaluación de impacto para tu contexto, plan de acción concreto con prioridad.
4. Redactar una política de seguridad para empleados
Necesito redactar una política de ciberseguridad para empleados de mi empresa.
Somos [CANTIDAD] personas, usamos [SISTEMAS PRINCIPALES], tenemos
[REMOTO/PRESENCIAL/HÍBRIDO]. La política debe:
- Estar escrita en lenguaje claro para personas sin background técnico
- Cubrir: contraseñas, dispositivos, correo, redes, incidentes
- Tener máximo 2 páginas
¿Podés ayudarme a escribirla?Resultado esperado: Política completa, lista para usar o adaptar, con secciones claras y lenguaje accesible.
5. Preparar capacitación de seguridad para el equipo
Voy a hacer una capacitación de seguridad de [DURACIÓN] para empleados
sin conocimiento técnico. El foco es [PHISHING / CONTRASEÑAS / REDES].
Necesito:
- Estructura del contenido con tiempos
- 3-4 casos reales o ejemplos concretos para Argentina
- Un quiz de 5 preguntas al final con respuestas
- Los 5 mensajes clave que quiero que recuerdenResultado esperado: Material de capacitación completo listo para usar, con casos locales y evaluación incluida.
6. Revisar código en busca de vulnerabilidades
Revisá este fragmento de código en busca de vulnerabilidades de seguridad.
Especialmente: inyección SQL, XSS, manejo inseguro de credenciales,
validación de inputs, exposición de datos sensibles.
Dame una lista priorizada de los problemas encontrados y cómo corregirlos.
[CÓDIGO A REVISAR]Resultado esperado: Lista priorizada de vulnerabilidades con nivel de riesgo, explicación de por qué es un problema y código corregido sugerido.
7. Auditar una configuración de seguridad
Revisá esta configuración de [FIREWALL/SERVIDOR/SERVICIO] y decime:
- Qué configuraciones representan un riesgo de seguridad
- Qué configuraciones deberían cambiarse primero
- Si hay buenas prácticas estándar que no estamos aplicando
[CONFIGURACIÓN EXPORTADA O DESCRIPCIÓN]Resultado esperado: Análisis de riesgos con priorización, cambios recomendados con justificación técnica.
8. Evaluar un proveedor o herramienta nueva
Estamos evaluando contratar [NOMBRE DEL SERVICIO/PROVEEDOR] para [CASO DE USO].
Desde el punto de vista de seguridad y privacidad de datos, ¿qué preguntas
debería hacerles? ¿Qué aspectos debería revisar antes de firmar el contrato?
¿Hay antecedentes de brechas o problemas conocidos con este proveedor?Resultado esperado: Lista de preguntas a hacer al proveedor, aspectos contractuales de seguridad a verificar, contexto sobre el historial del proveedor.
9. Preparar un plan de respuesta a incidentes básico
Nuestra empresa no tiene un plan de respuesta a incidentes formal.
Somos [TAMAÑO/SECTOR]. Ayudame a crear un plan básico que cubra:
- Los 3-5 incidentes más probables para nuestro tipo de empresa
- Los pasos inmediatos para cada uno (quién hace qué en las primeras 2 horas)
- Los contactos y recursos que necesitaríamos
- Cómo comunicar internamente y externamenteResultado esperado: Plan de respuesta práctico y accionable, adaptado al tamaño y contexto de la empresa.
10. Crear un informe ejecutivo de seguridad
Tengo estos datos de seguridad del último mes: [INCIDENTES, ALERTAS,
MÉTRICAS QUE TENÉS]. Ayudame a crear un informe ejecutivo de una página
para presentar a la dirección que explique: el estado de seguridad actual,
los riesgos más importantes, qué se hizo, qué falta hacer, y qué presupuesto
o recursos se necesitarían.Resultado esperado: Informe ejecutivo en lenguaje no técnico, con visualización de riesgos, prioridades y decisiones claras para la dirección.
Herramientas Recomendadas#
Claude.ai (gratuito y Pro): La interfaz web principal para todos los casos de uso anteriores. El plan gratuito tiene límites de uso diario pero es suficiente para análisis esporádicos. El plan Pro (USD 20/mes) es recomendable si lo usás regularmente para análisis de seguridad — tiene límites mucho más altos y acceso a los modelos más capaces.
Claude Code: La versión de Claude integrada en el entorno de desarrollo. Ideal para los casos de uso 6 y 7 (revisión de código y auditoría de configuraciones). Puede leer archivos directamente del proyecto, lo que hace el análisis más preciso y contextualizado que copiar y pegar fragmentos.
Claude API (api.anthropic.com): Para empresas que quieren automatizar el análisis de logs o crear flujos de trabajo donde Claude procesa automáticamente alertas del firewall y genera resúmenes en lenguaje natural. Requiere un desarrollador para implementarlo, pero permite integrar el análisis de IA directamente en los procesos existentes.
Claude en Chrome (extensión): Acceso rápido a Claude desde cualquier página del navegador. Útil para analizar correos en Gmail o Outlook Web, revisar sitios web sospechosos sin salir del contexto, o consultar sobre una URL o dominio directamente desde el navegador.
Checklist Final#
- Tengo acceso a Claude.ai y lo usé al menos una vez para un análisis de seguridad
- Sé cómo formular el prompt para analizar un correo sospechoso
- Tengo el prompt de logs de firewall guardado para uso recurrente
- Usé Claude para evaluar al menos un CVE relevante para nuestra infraestructura
- La empresa tiene una política de seguridad escrita (aunque sea redactada con ayuda de IA)
- El equipo técnico sabe cuándo usar Claude como primer nivel y cuándo escalar a un profesional
- Nunca pego datos reales de clientes o información confidencial en Claude.ai público
- Tenemos documentado qué tipo de análisis hacemos con IA y cuáles requieren auditor humano
- Usé Claude para preparar al menos un material de capacitación de seguridad
- Sé qué puede y qué no puede hacer Claude en el contexto de seguridad
CVE / Vulnerabilidades Relacionadas#
Las herramientas de IA como Claude no tienen CVEs propios en el sentido tradicional, pero introducen consideraciones de seguridad que aplican directamente a su uso:
Prompt injection: Un atacante puede intentar insertar instrucciones maliciosas en el texto que le pasás a Claude (por ejemplo, en un correo que pedís que analice). El correo podría contener texto diseñado para que Claude ignore tus instrucciones. En la práctica, Claude tiene defensas contra esto, pero es importante entender que existe como vector.
Privacidad de datos: Todo lo que pegás en una conversación de Claude.ai pasa por los servidores de Anthropic. Para datos verdaderamente sensibles (contratos, datos de clientes, información financiera específica), usá la API con las configuraciones de privacidad empresarial o el plan Teams/Enterprise que tiene compromisos contractuales de no entrenamiento con tus datos.
Alucinaciones en contexto de seguridad: Claude puede generar información incorrecta con confianza aparente. Un CVE mal interpretado o un paso de mitigación incorrecto puede llevar a decisiones erróneas. Siempre verificá la información crítica contra fuentes oficiales: NVD (nvd.nist.gov), CISA, o los advisories del fabricante del software afectado.
Conclusión y CTA#
El mejor análisis de seguridad es el que realmente se hace. Una empresa que analiza sus correos sospechosos con Claude todos los días está infinitamente mejor posicionada que una que espera tener el presupuesto para un analista dedicado antes de empezar a hacer cualquier cosa.
La democratización de la IA es, en este contexto, una noticia genuinamente buena: las herramientas de análisis que antes solo estaban al alcance de grandes corporaciones ahora están disponibles en una pestaña del navegador. El límite ya no es el presupuesto — es el hábito de usarlas.
¿Querés entender cómo los atacantes también usan IA, y cómo se compara con las herramientas de defensa disponibles? Continuá con: IA ofensiva vs IA defensiva: la carrera armamentista que está redefiniendo la ciberseguridad.