Un nuevo informe saca a la luz vulnerabilidades de seguridad en Claude AI
Recientemente, la empresa de ciberseguridad Adversa reveló una vulnerabilidad crítica en la herramienta de desarrollo de IA Claude Code, creada por Anthropic. Los investigadores descubrieron que, cuando la herramienta de IA procesa un número excesivo de subcomandos simultáneamente, sus medidas de seguridad integradas pueden fallar.
El núcleo del problema es un límite codificado en el sistema. Este utiliza internamente una variable denominada «Maximum Safe Check Sub-Commands», cuyo límite máximo es 50.

Un simple ataque de desbordamiento puede eludir sus defensas
En condiciones normales, Claude Code está diseñado para bloquear automáticamente operaciones de alto riesgo, como las solicitudes de red. Sin embargo, una vez que una cadena de instrucciones supera los 50 elementos, el sistema pasa de «denegación automática» a «solicitar la aprobación del usuario».
Los atacantes pueden aprovechar esto incrustando largas cadenas de instrucciones en bibliotecas de código malicioso, engañando a la IA para que ejecute comandos peligrosos. Aunque el sistema muestra un mensaje de advertencia, los desarrolladores, inmersos en largas sesiones de trabajo, suelen hacer clic en «permitir» por costumbre, lo que puede dar lugar a una brecha de seguridad.
Los expertos en seguridad recomiendan aplicar el parche de inmediato
Los expertos advierten de que esta vulnerabilidad de «fallo en la comprobación de seguridad» conlleva un riesgo sustancial en los procesos automatizados de CI/CD. En modos no interactivos, los programas podrían omitir por defecto las solicitudes de permiso y conceder derechos de ejecución directamente a la IA.
Artículo relacionado
Las acciones de EE. UU. alcanzan un hito histórico mientras gigantes de la IA y la aeroespacial se preparan para su debut de un billón de dólares
Elon Musk, Sam Altman y Dario Amodei, tres titanes del sector tecnológico, están avanzando hacia ofertas públicas iniciales para sus respectivas empresas. Con SpaceX, OpenAI y Anthropic, tres gigantes de la industria que se acercan a valoraciones de
La startup sueca de inteligencia artificial Lovable Eyes alcanza una valoración de 13.200 millones de dólares tras una importante ronda de financiación
Mientras las herramientas de codificación impulsadas por inteligencia artificial ganan terreno, la startup sueca Lovable ha asegurado una importante ronda de financiación. La empresa tiene como objetivo recaudar 3 000 millones de dólares, lo que podr
Google prueba el agente Remy AI para Gemini a medida que el enfoque se desplaza hacia el control del usuario
Según Business Insider, Google está probando Remy, un nuevo agente personal de IA para Gemini. Esta herramienta tiene como objetivo ejecutar tareas en nombre de los usuarios, optimizando tanto los flujos de trabajo profesionales como las rutinas diar
Recomendaciones de temas especiales relacionados
comentario (0)
0/500
Recientemente, la empresa de ciberseguridad Adversa reveló una vulnerabilidad crítica en la herramienta de desarrollo de IA Claude Code, creada por Anthropic. Los investigadores descubrieron que, cuando la herramienta de IA procesa un número excesivo de subcomandos simultáneamente, sus medidas de seguridad integradas pueden fallar.
El núcleo del problema es un límite codificado en el sistema. Este utiliza internamente una variable denominada «Maximum Safe Check Sub-Commands», cuyo límite máximo es 50.

Un simple ataque de desbordamiento puede eludir sus defensas
En condiciones normales, Claude Code está diseñado para bloquear automáticamente operaciones de alto riesgo, como las solicitudes de red. Sin embargo, una vez que una cadena de instrucciones supera los 50 elementos, el sistema pasa de «denegación automática» a «solicitar la aprobación del usuario».
Los atacantes pueden aprovechar esto incrustando largas cadenas de instrucciones en bibliotecas de código malicioso, engañando a la IA para que ejecute comandos peligrosos. Aunque el sistema muestra un mensaje de advertencia, los desarrolladores, inmersos en largas sesiones de trabajo, suelen hacer clic en «permitir» por costumbre, lo que puede dar lugar a una brecha de seguridad.
Los expertos en seguridad recomiendan aplicar el parche de inmediato
Los expertos advierten de que esta vulnerabilidad de «fallo en la comprobación de seguridad» conlleva un riesgo sustancial en los procesos automatizados de CI/CD. En modos no interactivos, los programas podrían omitir por defecto las solicitudes de permiso y conceder derechos de ejecución directamente a la IA.
Las acciones de EE. UU. alcanzan un hito histórico mientras gigantes de la IA y la aeroespacial se preparan para su debut de un billón de dólares
Elon Musk, Sam Altman y Dario Amodei, tres titanes del sector tecnológico, están avanzando hacia ofertas públicas iniciales para sus respectivas empresas. Con SpaceX, OpenAI y Anthropic, tres gigantes de la industria que se acercan a valoraciones de
La startup sueca de inteligencia artificial Lovable Eyes alcanza una valoración de 13.200 millones de dólares tras una importante ronda de financiación
Mientras las herramientas de codificación impulsadas por inteligencia artificial ganan terreno, la startup sueca Lovable ha asegurado una importante ronda de financiación. La empresa tiene como objetivo recaudar 3 000 millones de dólares, lo que podr





Hogar






