China expone una puerta trasera de seguridad en Claude Code de Anthropic

- La Base de Datos Nacional de Vulnerabilidades de China advirtió que Claude Code de Anthropic, en las versiones 2.1.91 a 2.1.196, tiene un mecanismo integrado que roba datos.
- Se alega que envía los datos de región e identidad de los usuarios a servidores remotos sin consentimiento.
- Se ha aconsejado a los desarrolladores chinos que desinstalen o actualicen sus asistentes de codificación.
La Base de Datos Nacional de Vulnerabilidades de China (NVDB) ha instruido a los desarrolladores a desinstalar o actualizar versiones específicas del asistente de codificación de Anthropic, Claude Code.
Claude Code fue señalado como un riesgo de seguridad tras las alegaciones de que la herramienta envía datos de usuario a servidores remotos sin consentimiento.
¿Es peligroso usar Claude Code?
El asistente de codificación de Anthropic Claude Code ha tenido sus versiones 2.1.91 a 2.1.196 señaladas como un riesgo de seguridad por la Base de Datos Nacional de Vulnerabilidades de China (NVDB), días después de que Alibaba supuestamente prohibiera al personal usar el mismo software.
Se alega que Claude Code contiene un mecanismo de monitoreo integrado en su sistema. Este mecanismo puede transmitir automáticamente datos sensibles, incluida la región del usuario y los identificadores de identidad, a servidores remotos.
El La NVDB, que depende del Ministerio de Industria y Tecnología de la Información de China (MIIT), no compartió los detalles sobre cómo identificó la supuesta puerta trasera. Anthropic aún no ha respondido públicamente a la afirmación específica.
Se ha aconsejado a las organizaciones chinas que desconecten las versiones afectadas de las máquinas de desarrollo, pasen a versiones corregidas del asistente de codificación y monitoreen de cerca cualquier herramienta de codificación que esté conectada fuera de la red central de la empresa.
¿Por qué China señaló a Claude Code ahora?
La advertencia de la NVDB sigue a un período de tensión creciente entre Anthropic y los desarrolladores de IA chinos.
En febrero, Anthropic declaró que no vende acceso comercial a Claude en China por razones de seguridad nacional, y que los laboratorios chinos, incluidos DeepSeek, Moonshot y MiniMax, habían utilizado cuentas fraudulentas y servicios proxy para acceder a sus modelos de todos modos.
Los chips de EE. UU. y el software de Apple también han sido acusados de tener "puertas traseras" integradas, mientras Anthropic ha argumentado que los modelos copiados de sistemas estadounidenses podrían tener sus funciones de seguridad eliminadas y luego usarse para vigilancia.
No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.
Preguntas frecuentes
¿Qué versiones de Claude Code señaló China?
Según el comunicado de la agencia, la NVDB identificó las versiones 2.1.91 a 2.1.196 de Claude Code y recomendó a los usuarios afectados que las desinstalen o actualicen a una versión segura.
¿Qué acusó China a Claude Code de hacer?
La NVDB indicó que la herramienta cuenta con un mecanismo de monitoreo integrado que puede enviar información sensible, incluidos la región del usuario y sus identificadores de identidad, a servidores remotos sin el consentimiento del usuario, lo que calificó como un grave riesgo de seguridad.
¿Por qué Alibaba prohibió a sus empleados usar Claude Code?
Alibaba prohibió a su personal usar Claude Code en el trabajo después de que la herramienta llamara la atención por funciones que pueden ayudar a identificar a usuarios vinculados a China.

Hannah Collymore
Hannah es escritora y editora con casi una década de experiencia en la redacción de blogs y la cobertura de eventos en el ámbito de las criptomonedas. En Cryptopolitan, Hannah contribuye a la página de noticias, informando y analizando los últimos avances en DeFi, RWA, regulación de criptomonedas, inteligencia artificial y tecnologías de vanguardia. Se graduó de la Universidad de Arcadia con una licenciatura en Administración de Empresas.
















