Como desarrollador, es fundamental utilizar herramientas fiables y seguras. Un investigador se tomó esta idea muy en serio y analizó minuciosamente su instalación local de Claude Code (versión 2.1.196). Para los desarrolladores que utilizan asistentes de IA con acceso a su código, archivos y terminal, comprender el funcionamiento interno de estas herramientas se está volviendo tan importante como evaluar sus habilidades de programación.
Al otorgarle a un asistente de programación de IA acceso a la consola, al sistema de archivos y al repositorio, ya se está asumiendo un riesgo calculado. Se esperan errores, tal vez incluso algún tipo de telemetría, pero no un canal oculto que registre silenciosamente el destino del tráfico y quién podría estar observándolo.
Eso es exactamente lo que encontró el desarrollador independiente “Thereallo” mientras realizaba ingeniería inversa del cliente Claude Code de Anthropic. Oculta en el paquete JavaScript minificado había una función que tomaba la línea, por lo demás inocua, “Today’s date is 2026‑06‑30.” y lo convirtió en un marcador oculto para el back-end de Anthropic, dependiendo del punto final de la API del usuario y la zona horaria del sistema.
Para los usuarios y la mayoría de los desarrolladores que leían los registros, el texto seguía pareciendo inglés común. Solo alguien que inspeccionara el código Unicode sin procesar o el propio sistema de Anthropic vería que la señal codificada se activaba si la zona horaria local estaba configurada en Asia/Shanghai o Asia/Urumqi.
Una vez que la noticia se difundió a través de las redes sociales y los medios de comunicación, Anthropic reconoció el código y actuó con rapidez para eliminarlo, pero aún no ha publicado un análisis público detallado sobre esta función.
Según se informa , un ingeniero antropológico confirmó que X El marcador era “un experimento que lanzamos en marzo” con el objetivo de prevenir el abuso de cuentas por parte de revendedores no autorizados y proteger contra la destilación. Esto pudo haber sido provocado por la decisión del gobierno estadounidense del 12 de junio de suspender el acceso a los modelos para ciudadanos extranjeros, alegando motivos de seguridad nacional. Estos controles de exportación se levantaron el 30 de junio.
Otra posible razón podría ser obtener más información sobre los ataques de destilación chinos denunciados , que representan una seria amenaza para la seguridad nacional de Estados Unidos y socavan los estándares de seguridad de la IA.
¿Quién tiene que preocuparse?
Anthropic se ha visto envuelta en una disputa pública por los "ataques de destilación". Se trata de campañas en las que, supuestamente, los adversarios reproducen o utilizan como proxy los resultados de modelos para entrenar sistemas de la competencia, a menudo procedentes de jurisdicciones con protecciones de propiedad intelectual más débiles. Laboratorios e intermediarios de IA vinculados a China han figurado prominentemente en estas acusaciones, y los informes periodísticos describen a vendedores no autorizados que revenden el acceso a Claude con grandes descuentos.
Alibaba ya ha vetado a Claude Code por este asunto . Alibaba no solo es una de las mayores empresas minoristas y de comercio electrónico del mundo, sino que también fue clasificada como la quinta empresa de inteligencia artificial más grande del mundo en 2020.
Los desarrolladores que estén preocupados por la posibilidad de ser blanco de ataques pueden:
- Registre los hashes y las versiones de los clientes de IA utilizados en entornos sensibles y evite las actualizaciones automáticas sin al menos una revisión superficial.
- Utilice la inspección de red para capturar las solicitudes completas a las API de IA en entornos de prueba y, a continuación, analícelas en busca de marcadores ocultos o inesperados, incluidas anomalías de Unicode en las indicaciones del sistema.
Como demuestra este caso, la decisión de un solo proveedor puede hacer que una herramienta que antes era de confianza resulte inaceptable para algunas organizaciones. Mantenga la flexibilidad y evite depender exclusivamente de un único asistente de IA.
Navega como si nadie te estuviera mirando.
Malwarebytes Privacy VPN Encripta tu conexión y nunca registra lo que haces, así que la próxima historia que leas no tiene por qué ser personal. Pruébalo gratis →




