Anthropic ha retirado un sistema de seguimiento oculto de Claude Code, su asistente de programación con IA, después de que un investigador de seguridad descubriera que el software vigilaba a los usuarios sin avisar. La función buscaba evitar abusos del servicio, pero generó críticas porque Anthropic nunca informó a los usuarios de que realizaba esos controles.
El hallazgo fue realizado por el desarrollador Thereallo, que en junio analizó el funcionamiento interno de Claude Code. Durante su investigación encontró instrucciones ocultas con las que la IA comprobaba, entre otras cosas, si los usuarios se conectaban mediante un proxy o una vía de acceso no oficial. El software también buscaba indicios de que el servicio pudiera estar siendo utilizado por empresas chinas de IA.
Los controles ocultos buscaban prevenir abusos
Según Thereallo, el sistema estaba diseñado para evitar usos indebidos de Claude Code. El software comprobaba, entre otras cuestiones, la presencia de revendedores de API no autorizados, vías de acceso alternativas e intentos de copiar la tecnología que sustenta Claude.
Para ello, Claude Code analizaba ajustes personalizados de la API y nombres de dominio vinculados a empresas de IA como DeepSeek y Zhipu.
El investigador considera comprensible que Anthropic quiera proteger su tecnología, pero sostiene que la compañía debería haber informado de ello con transparencia a los usuarios.
No se trata de una función maliciosa, pero sí de una decisión llamativa para una herramienta de desarrollo que depende de la confianza.
Según Thereallo, los controles se ocultaban además mediante marcas especiales Unicode y listas de dominios codificadas. La función no aparecía mencionada en la documentación ni en las notas de la versión.
Anthropic lo califica de experimento temporal
Anthropic confirmó la existencia de la función. El ingeniero Thariq Shihipar explicó en X que el sistema se incorporó en marzo como un experimento para combatir el abuso de cuentas por parte de revendedores no autorizados y proteger mejor Claude Code frente a intentos de copiar el modelo de IA.
Según Shihipar, la empresa ya contaba con otras medidas de seguridad, por lo que los controles ocultos dejaron de ser necesarios. La función, aseguró, ya estaba prevista para su eliminación y ha sido retirada por completo de la versión más reciente de Claude Code.
Aumenta la batalla contra la destilación de IA
El caso muestra hasta qué punto la destilación de IA se ha convertido en un asunto sensible dentro del sector. Esta técnica consiste en utilizar las respuestas de un modelo de IA existente para entrenar uno nuevo. Aunque es habitual en el ámbito de la investigación, las empresas de IA temen que sus competidores la empleen para replicar modelos comerciales de forma más rápida y barata.
Anthropic acusó a comienzos de año a DeepSeek, Moonshot AI y MiniMax de haber recopilado millones de respuestas de Claude mediante cuentas fraudulentas. Otras compañías también están tomando medidas. Alibaba, por ejemplo, prohibió este mes el uso de Claude Code dentro de la empresa por motivos de seguridad.
Además, Elon Musk afirmó en abril que xAI utilizó parcialmente modelos de OpenAI durante el desarrollo del chatbot Grok. Según numerosos expertos, la destilación de IA es ya una técnica ampliamente utilizada en el sector.
El modelo chino de IA Kimi K3 desafía a los líderes estadounidenses
Moonshot lanza Kimi K3, un modelo abierto de IA que, según las pruebas de rendimiento, compite con OpenAI y Anthropic en la carrera por la inteligencia artificial.
La red cripto Boundless alquilará sus 4.000 GPU para proyectos de IA
Boundless Network amplía su red actual de procesadores gráficos (GPU) hacia aplicaciones de inteligencia artificial (IA).
Nebius cierra un acuerdo de más de 1.000 millones de dólares con la startup de IA Reflection
La neerlandesa Nebius, con sede en Ámsterdam, suministrará más de 1.000 millones de dólares en capacidad de computación para IA a Reflection AI, la startup fundada por dos investigadores de DeepMind.
Más leídos
Una criptocartera con 650.000 usuarios cierra tras una brecha de seguridad
Ctrl Wallet, una cartera multicadena sin custodia que permite a los usuarios gestionar sus propios activos digitales, cierra definitivamente.
Hackers hallan una nueva vía para vaciar monederos cripto a través de software de confianza
Un paquete de software muy utilizado por desarrolladores de la blockchain Injective ha sido afectado por un ataque a la cadena de suministro.
El Banco de Pagos Internacionales alerta de una burbuja de IA con grandes riesgos financieros
El BPI advierte de que la enorme ola de inversión en IA podría derivar en una crisis financiera por el endeudamiento y la inflación a escala mundial.