La autoridad cibernética china señaló una "backdoor de seguridad" en Claude Code de Anthropic, la popular herramienta de código IA, y Alibaba lo prohibió a sus empleados. Anthropic describe el mismo mecanismo como un experimento antiabuso. Según CBS News, CNBC y Tom's Hardware, estos son los hechos, las dos versiones y la solución práctica. Para el contexto, mira nuestra guía agente de código IA.
Qué se señaló
Según la cobertura, el Ministerio de Industria y Tecnología de la Información (MIIT) de China dijo que su plataforma de amenazas cibernética encontró que Claude Code contenía una backdoor de seguridad. La afirmación: la herramienta podía transmitir información sensible - incluida la ubicación de un usuario e identificadores ligados a su identidad - a los servidores de Anthropic sin consentimiento.
Alibaba luego prohibió a sus empleados usar Claude Code para el trabajo, con efecto el 10 de julio, y dirigió al personal a una herramienta alternativa.

Qué dice Anthropic
La versión de Anthropic difiere. Un ingeniero del equipo de Claude Code, Thariq Shihipar, respondió en X describiendo el mecanismo como un experimento lanzado en marzo para evitar el abuso de cuenta por revendedores no autorizados y protegerse contra la destilación de modelos.
Es decir, ambos lados coinciden en que existía código para detectar dónde estaba un usuario - pero discrepan en su propósito: una backdoor encubierta de recolección de datos, según la alerta china, frente a una verificación antiabuso, según Anthropic. No estamos en posición de juzgar la intención; ambas descripciones son públicas.
Qué versiones, y la solución
La parte concreta y útil es el rango de versiones. Según la cobertura:
- Afectadas: Claude Code 2.1.91 a 2.1.196 (publicadas del 2 de abril al 29 de junio de 2026).
- Última versión listada: 2.1.204 - fuera del rango señalado.
El paso simple para quien la use: desinstalar las versiones afectadas o pasar a la versión actual.
La lección más amplia
Cualquiera que sea la intención aquí, el episodio recuerda que una herramienta de código IA corre en tu máquina con acceso real - tus archivos, tu entorno y una conexión de red a un proveedor. Merece un momento de reflexión sobre seguridad de agentes IA:
- Sabe qué sale de tu máquina. Toda herramienta IA en la nube envía prompts y contexto a un servidor. Revisa qué transmite una herramienta y cuándo.
- Sigue la política para código sensible. En código regulado o confidencial, aplica las reglas de tu organización sobre herramientas IA permitidas.
- Mantén las herramientas actualizadas. Usar la versión actual es la forma más simple de evitar un build señalado.
La conclusión honesta
Dos matices. Primero, es una disputa en curso: una alerta gubernamental y la explicación de una empresa, recogidas por medios generalistas, no una auditoría independiente cerrada. Hemos expuesto ambos lados sin elegir uno. Segundo, la solución es poco dramática e igual en ambos casos: actualiza Claude Code y sabe qué envían tus herramientas.
La lectura honesta: trata cualquier asistente de código IA como software con acceso y enlace de red, mantenlo al día y ajusta tu cautela a tu modelo de amenaza. Si sopesas alternativas, nuestra comparativa Cursor vs Claude Code y el resumen de mejores LLM de código 2026 pueden ayudar.



