alexi.sh
Todos los artículosSeguridad del navegadorPrivacidad de redHerramientas de privacidadModelado de amenazasProgramación con IAHerramientas de dev

alexi.shLaboratorio de IA

ai-coding

Backdoor de Claude Code: qué dice de verdad la alerta china - y qué hacer

PrivSec Lab3 min de lectura
Un portátil mostrando código en una habitación poco iluminada junto a una taza de café

La autoridad cibernética china señala una backdoor en Claude Code de Anthropic, y Alibaba lo prohibió. Anthropic habla de un experimento antiabuso. Los hechos, las dos versiones, las versiones afectadas y la solución práctica.

La autoridad cibernética china señaló una "backdoor de seguridad" en Claude Code de Anthropic, la popular herramienta de código IA, y Alibaba lo prohibió a sus empleados. Anthropic describe el mismo mecanismo como un experimento antiabuso. Según CBS News, CNBC y Tom's Hardware, estos son los hechos, las dos versiones y la solución práctica. Para el contexto, mira nuestra guía agente de código IA.

Qué se señaló

Según la cobertura, el Ministerio de Industria y Tecnología de la Información (MIIT) de China dijo que su plataforma de amenazas cibernética encontró que Claude Code contenía una backdoor de seguridad. La afirmación: la herramienta podía transmitir información sensible - incluida la ubicación de un usuario e identificadores ligados a su identidad - a los servidores de Anthropic sin consentimiento.

Alibaba luego prohibió a sus empleados usar Claude Code para el trabajo, con efecto el 10 de julio, y dirigió al personal a una herramienta alternativa.

Cables ethernet azules conectados a un conmutador de red

Qué dice Anthropic

La versión de Anthropic difiere. Un ingeniero del equipo de Claude Code, Thariq Shihipar, respondió en X describiendo el mecanismo como un experimento lanzado en marzo para evitar el abuso de cuenta por revendedores no autorizados y protegerse contra la destilación de modelos.

Es decir, ambos lados coinciden en que existía código para detectar dónde estaba un usuario - pero discrepan en su propósito: una backdoor encubierta de recolección de datos, según la alerta china, frente a una verificación antiabuso, según Anthropic. No estamos en posición de juzgar la intención; ambas descripciones son públicas.

Qué versiones, y la solución

La parte concreta y útil es el rango de versiones. Según la cobertura:

  • Afectadas: Claude Code 2.1.91 a 2.1.196 (publicadas del 2 de abril al 29 de junio de 2026).
  • Última versión listada: 2.1.204 - fuera del rango señalado.

El paso simple para quien la use: desinstalar las versiones afectadas o pasar a la versión actual.

La lección más amplia

Cualquiera que sea la intención aquí, el episodio recuerda que una herramienta de código IA corre en tu máquina con acceso real - tus archivos, tu entorno y una conexión de red a un proveedor. Merece un momento de reflexión sobre seguridad de agentes IA:

  • Sabe qué sale de tu máquina. Toda herramienta IA en la nube envía prompts y contexto a un servidor. Revisa qué transmite una herramienta y cuándo.
  • Sigue la política para código sensible. En código regulado o confidencial, aplica las reglas de tu organización sobre herramientas IA permitidas.
  • Mantén las herramientas actualizadas. Usar la versión actual es la forma más simple de evitar un build señalado.

La conclusión honesta

Dos matices. Primero, es una disputa en curso: una alerta gubernamental y la explicación de una empresa, recogidas por medios generalistas, no una auditoría independiente cerrada. Hemos expuesto ambos lados sin elegir uno. Segundo, la solución es poco dramática e igual en ambos casos: actualiza Claude Code y sabe qué envían tus herramientas.

La lectura honesta: trata cualquier asistente de código IA como software con acceso y enlace de red, mantenlo al día y ajusta tu cautela a tu modelo de amenaza. Si sopesas alternativas, nuestra comparativa Cursor vs Claude Code y el resumen de mejores LLM de código 2026 pueden ayudar.

Foto: Pexels (source)

También disponible en

FAQ

Qué es la alerta de backdoor de Claude Code?
Según CBS News y CNBC, el Ministerio de Industria y Tecnología de la Información de China dijo que su plataforma cibernética encontró que la herramienta de código IA Claude Code de Anthropic contenía una backdoor capaz de transmitir datos sensibles - como la ubicación de un usuario e identificadores ligados a su identidad - a los servidores de Anthropic. Anthropic describe el mecanismo de otra forma; ver abajo.
Qué versiones de Claude Code están afectadas?
Según la cobertura, las versiones afectadas van de la 2.1.91 a la 2.1.196, publicadas entre el 2 de abril y el 29 de junio de 2026. El sitio de Anthropic listaba la 2.1.204 como última versión. El consejo práctico: desinstalar las versiones afectadas o pasar a la versión actual.
Qué dice Anthropic?
Un ingeniero del equipo de Claude Code, Thariq Shihipar, respondió en X describiendo el mecanismo como un experimento lanzado en marzo para evitar el abuso de cuenta por revendedores no autorizados y protegerse contra la destilación de modelos. En esa versión era una detección de ubicación o de China para prevenir el abuso, no una backdoor encubierta de robo de datos.
Debería dejar de usar Claude Code?
Es tu decisión y depende de tu modelo de amenaza. El paso simple y sensato para todos: pasar a la última versión de Claude Code, fuera del rango señalado. Si manejas código sensible o regulado, revisa qué envía fuera de tu máquina cualquier herramienta de código IA y aplica la política de tu organización.