Todos los incidentes
Vulnerabilidad crítica en Claude Code: con solo abrir un proyecto, los hackers pueden ejecutar comandos a través de la IA de Anthropic
Última horaMAR 04, 2026FILTRACIÓN

Vulnerabilidad crítica en Claude Code: con solo abrir un proyecto, los hackers pueden ejecutar comandos a través de la IA de Anthropic

Investigadores de Check Point descubrieron una falla crítica en Claude Code, el asistente de programación con IA de Anthropic. Un repositorio especialmente diseñado podía ejecutar comandos de shell o acciones maliciosas de inmediato al abrirse, saltándose un control de seguridad central diseñado para impedir la ejecución hasta que el usuario diera su confianza explícita. La IA ejecutó código oculto de proyectos no confiables antes de cualquier confirmación del usuario. Sin necesidad de hacer clic. Sin pedir permiso. Basta con abrir el archivo y la IA cumple las órdenes del atacante.

HOFFICIALHITL Score
HITL Score0/100
Por qué esto te importa a tiSin tecnicismos — solo lo que significa

Piensa en una aplicación de ayuda que se supone que debe preguntar '¿estás seguro?' antes de hacer cualquier cosa arriesgada en tu computadora: esa pequeña casilla de permiso es la razón de ser de todo. Investigadores descubrieron que con el asistente de programación con IA de Anthropic, con solo abrir un archivo de proyecto se podían ejecutar comandos ocultos de inmediato: sin casilla, sin advertencia, sin un clic tuyo. La barrera de seguridad creada para detener exactamente esto sencillamente no se activó.

Aquí está por qué es grave: la protección no la rompió ningún hacker genial. Un proyecto con trampa podía cumplir las órdenes de un atacante en el momento en que se abría, antes de que aceptaras nada.

¿Y cómo te afecta esto? Si tú o alguien de tu confianza usa herramientas como esta, abrir un archivo compartido equivocado podría entregarle a un desconocido las llaves de toda la máquina —tu trabajo, tus contraseñas, tus datos— sin que jamás hicieras clic en 'sí'. El cerrojo estaba ahí. Simplemente no enganchó.

🖤 Explicado por Babycakes.
Leer la fuente completa →
Fuente: SOURCE