Hogar
Claude Code recibe una puerta trasera de seguridad; se lanza oficialmente una solución de emergencia

Recientemente, la Base de Datos Nacional de Vulnerabilidades (NVDB) del Ministerio de Industria y Tecnología de la Información (MIIT) de China emitió una advertencia de seguridad crítica sobre Claude Code, un asistente de programación con inteligencia artificial ampliamente adoptado. La advertencia destaca una puerta trasera de seguridad no divulgada dentro de la herramienta que podría exponer los datos sensibles de los usuarios.
Los datos de monitoreo indican que las versiones del software 2.1.91 a 2.1.196 son vulnerables. Estas versiones transmiten automáticamente información sensible, como la ubicación geográfica y los identificadores de identidad, a servidores remotos sin el consentimiento explícito del usuario. La NVDB insta a los desarrolladores y usuarios empresariales a verificar su versión actual de inmediato. Si la versión instalada se encuentra dentro del rango afectado, los usuarios deben desinstalar el software o actualizar a la última versión segura. También se recomienda a las organizaciones restringir los permisos de acceso externo en los entornos de desarrollo y mejorar el monitoreo del tráfico para mitigar la exfiltración no autorizada de datos.
El problema se hizo público a finales de junio cuando un desarrollador que realizaba ingeniería inversa a la versión 2.1.196 de Claude Code descubrió un mecanismo de detección oculto integrado desde el lanzamiento de la versión 2.1.91 del 2 de abril. Este mecanismo verifica continuamente las zonas horarias del sistema y los detalles de los servidores proxy para identificar a los usuarios en China. Cabe destacar que esta funcionalidad nunca se divulgó en los registros anteriores de actualizaciones del software.
Abordando las preocupaciones públicas, el miembro del equipo de Anthropic Thariq Shihipar aclaró en las redes sociales que la función era una medida “experimental” diseñada para prevenir la reventa de cuentas y defenderse contra ataques de destilación de modelos. La empresa confirmó que una nueva versión lanzada el 2 de julio ha eliminado la función de detección.
Esta vulnerabilidad ha provocado una respuesta significativa en la industria. Los informes indican que Alibaba ha emitido una prohibición interna, prohibiendo a los empleados usar Claude Code en los entornos de oficina a partir del 10 de julio, y ha añadido la herramienta a su lista de software de alto riesgo. Para los desarrolladores que deben continuar utilizando la herramienta, monitorear de cerca las actualizaciones oficiales y aplicar parches oportunos siguen siendo esenciales para mantener la seguridad del entorno de desarrollo.
Artículo relacionado
Suno añade marcas de agua a las canciones en medio de batallas legales
Suno, la plataforma que permite a los usuarios generar música creada por inteligencia artificial, ha presentado nuevas funciones para etiquetar las pistas producidas en la plataforma, restringir las descargas y actualizar las normas de la comunidad c
Musk admite que Grok filtró código de usuarios, promete borrar todos los datos históricos
Elon Musk abordó directamente la controversia por privacidad relacionada con Grok Build, comenzando con un simple "Verdadero" para confirmar la validez del incidente. Se comprometió a que todos los datos de usuario cargados previamente en SpaceXAI se
Las acciones de EE. UU. alcanzan un hito histórico mientras gigantes de la IA y la aeroespacial se preparan para su debut de un billón de dólares
Elon Musk, Sam Altman y Dario Amodei, tres titanes del sector tecnológico, están avanzando hacia ofertas públicas iniciales para sus respectivas empresas. Con SpaceX, OpenAI y Anthropic, tres gigantes de la industria que se acercan a valoraciones de
Recomendaciones de temas especiales relacionados
comentario (0)
0/500

Recientemente, la Base de Datos Nacional de Vulnerabilidades (NVDB) del Ministerio de Industria y Tecnología de la Información (MIIT) de China emitió una advertencia de seguridad crítica sobre Claude Code, un asistente de programación con inteligencia artificial ampliamente adoptado. La advertencia destaca una puerta trasera de seguridad no divulgada dentro de la herramienta que podría exponer los datos sensibles de los usuarios.
Los datos de monitoreo indican que las versiones del software 2.1.91 a 2.1.196 son vulnerables. Estas versiones transmiten automáticamente información sensible, como la ubicación geográfica y los identificadores de identidad, a servidores remotos sin el consentimiento explícito del usuario. La NVDB insta a los desarrolladores y usuarios empresariales a verificar su versión actual de inmediato. Si la versión instalada se encuentra dentro del rango afectado, los usuarios deben desinstalar el software o actualizar a la última versión segura. También se recomienda a las organizaciones restringir los permisos de acceso externo en los entornos de desarrollo y mejorar el monitoreo del tráfico para mitigar la exfiltración no autorizada de datos.
El problema se hizo público a finales de junio cuando un desarrollador que realizaba ingeniería inversa a la versión 2.1.196 de Claude Code descubrió un mecanismo de detección oculto integrado desde el lanzamiento de la versión 2.1.91 del 2 de abril. Este mecanismo verifica continuamente las zonas horarias del sistema y los detalles de los servidores proxy para identificar a los usuarios en China. Cabe destacar que esta funcionalidad nunca se divulgó en los registros anteriores de actualizaciones del software.
Abordando las preocupaciones públicas, el miembro del equipo de Anthropic Thariq Shihipar aclaró en las redes sociales que la función era una medida “experimental” diseñada para prevenir la reventa de cuentas y defenderse contra ataques de destilación de modelos. La empresa confirmó que una nueva versión lanzada el 2 de julio ha eliminado la función de detección.
Esta vulnerabilidad ha provocado una respuesta significativa en la industria. Los informes indican que Alibaba ha emitido una prohibición interna, prohibiendo a los empleados usar Claude Code en los entornos de oficina a partir del 10 de julio, y ha añadido la herramienta a su lista de software de alto riesgo. Para los desarrolladores que deben continuar utilizando la herramienta, monitorear de cerca las actualizaciones oficiales y aplicar parches oportunos siguen siendo esenciales para mantener la seguridad del entorno de desarrollo.
Suno añade marcas de agua a las canciones en medio de batallas legales
Suno, la plataforma que permite a los usuarios generar música creada por inteligencia artificial, ha presentado nuevas funciones para etiquetar las pistas producidas en la plataforma, restringir las descargas y actualizar las normas de la comunidad c
Musk admite que Grok filtró código de usuarios, promete borrar todos los datos históricos
Elon Musk abordó directamente la controversia por privacidad relacionada con Grok Build, comenzando con un simple "Verdadero" para confirmar la validez del incidente. Se comprometió a que todos los datos de usuario cargados previamente en SpaceXAI se
Las acciones de EE. UU. alcanzan un hito histórico mientras gigantes de la IA y la aeroespacial se preparan para su debut de un billón de dólares
Elon Musk, Sam Altman y Dario Amodei, tres titanes del sector tecnológico, están avanzando hacia ofertas públicas iniciales para sus respectivas empresas. Con SpaceX, OpenAI y Anthropic, tres gigantes de la industria que se acercan a valoraciones de











