Skip to main content
  1. Home
  2. Computación
  3. Noticias
  4. News

Fuga de código en Claude Code: un traspié crítico para Anthropic

Add as a preferred source on Google
Page, Text, File
DTES

Claude Code, la herramienta de programación asistida por IA de Anthropic, atraviesa su mayor crisis reputacional tras una filtración masiva de su código fuente provocada por un error interno de empaquetado. La compañía incluyó por descuido un archivo de mapa de código JavaScript de unos 60 MB en la versión 2.1.88 del paquete distribuido vía npm, suficiente para reconstruir prácticamente todo el cliente en TypeScript. No se ha tratado de un ciberataque externo, sino de un fallo humano en un proceso que, en teoría, debería estar altamente automatizado y auditado.

Investigadores que revisan habitualmente publicaciones en registros públicos detectaron el fichero cli.js.map y demostraron que era posible regenerar el código legible desde ese artefacto, lo que desencadenó la rápida aparición de repositorios espejo en GitHub con el código completo del CLI de Claude Code. Desde ahí, el material se ha replicado de forma prácticamente imposible de controlar. La propia comunidad de usuarios de Claude en foros y Reddit ha seguido el episodio con una mezcla de fascinación y alarma, señalando que Anthropic ya había cometido un error similar meses atrás.

Recommended Videos

Al publicar una de las actualizaciones de Claude Code quedó expuesto un archivo del mapa de código fuente de JavaScript (.map) de 59,8 MB, destinado a depuración interna.

Según las fuentes, fue incluido por error en la versión 2.1.88 del paquete @anthropic-ai/claude-code en publicado esta misma mañana. Minutos después empezó la fiesta. 

«Hoy temprano, una versión de Claude Code incluyó algo de código fuente interno. No se involucraron ni expusieron datos o credenciales confidenciales del cliente. Este fue un problema de empaquetado de la versión causado por un error humano, no una violación de seguridad. Estamos implementando medidas para evitar que esto vuelva a suceder.»

Aunque la compañía insiste en que no se han expuesto datos de clientes ni credenciales sensibles, el golpe a su propiedad intelectual es evidente. El código filtrado ofrece a competidores, investigadores de seguridad y actores maliciosos una radiografía detallada de cómo funciona la herramienta: su arquitectura de herramientas internas, la orquestación de llamadas al modelo, la gestión de contexto y hasta referencias a funciones en desarrollo que todavía no se habían lanzado públicamente.

El incidente también daña la narrativa de Anthropic como actor especialmente prudente en materia de seguridad y alineamiento de IA. Expertos en seguridad de software señalan que la inclusión de mapas de código en builds de producción es un error “de manual” que debería prevenirse con controles de CI/CD básicos. En un contexto en el que los asistentes de código se han convertido en infraestructura crítica para equipos de desarrollo, esta clase de filtraciones recuerda que incluso las empresas más avanzadas pueden tropezar con descuidos elementales.

Diego Bastarrica
Diego Bastarrica es Senior Editor y Head of Content en Digital Trends en Español, donde lidera la estrategia editorial, SEO…
Piénsalo dos veces antes de descargar tu próxima app de Windows 11 desde Google
Electronics, Screen, Computer Hardware

Buscar en Google una utilidad para Windows y hacer clic en el primer resultado convincente siempre ha conllevado cierto riesgo. Una red recién descubierta de sitios web falsos ha hecho que ese hábito familiar sea considerablemente más peligroso. Se encontraron más de 70 dominios suplantando aplicaciones populares de Windows. Esto incluye Microsoft PowerToys, CrystalDiskMark, EasyBCD, Wintoys, Lively Wallpaper y SignalRGB.

Windows Latest informa que muchos de los sitios similares aparecen por encima de las páginas genuinas de los proyectos en los resultados de Google, a pesar de no tener ninguna conexión con los desarrolladores detrás de las aplicaciones. Algunos actualmente redirigen sus botones de descarga a páginas legítimas de la Microsoft Store, lo que podría formar parte del ataque.

Read more
Gem Browser imagina un internet donde cada sitio web es tuyo para rediseñarlo
Electronics, Mobile Phone, Phone

Gem Browser puede reconstruir una página web existente en torno a lo que el lector pida. El diseñador de Google DeepMind, Vidy Thatte, demostró la función en su anuncio original, mostrando cómo el experimento exclusivo de Apple utiliza Gemini para hacer opcional la interfaz familiar de un sitio web.

Eso suena maravillosamente extraño si alguna vez has querido reorganizar internet a tu gusto. Probablemente sea menos agradable para quien construyó la página reorganizándose.

Read more
El último Zenbook de Asus introduce una pantalla OLED realmente brillante
Asus Zenbook

Asus ha presentado una nueva versión AMD del Zenbook 14 Air 2026, que combina una pantalla OLED brillante y una batería grande dentro de un chasis de 11 mm de grosor. Pesa 1,19 kg, manteniéndolo firmemente en territorio ultraportátil a pesar de la batería de 77Wh en su interior.

El Zenbook 14 Air 2026 en sí no es del todo nuevo. Asus lanzó una configuración Intel impulsada por el Core Ultra 9 386H en China en enero pasado. La última versión cambia a la Ryzen AI 7 H 445 de AMD y tiene un precio de 9.999 CNY, o alrededor de 1.477 dólares. (vía Notebookcheck)

Read more