Anthropic, la firma de investigación de IA conocida por su serie Claude de modelos de IA, confirmó que filtró accidentalmente 512.000 líneas de código fuente relacionadas con su popular herramienta Claude Code CLI. Este incidente, atribuido a un “problema del paquete de lanzamiento causado por un error humano”, generó importantes preocupaciones en la comunidad tecnológica, ya que puede proporcionar a los competidores y desarrolladores información sobre la tecnología de Anthropic, aunque no se vio comprometido ningún dato confidencial de los clientes.
Ayer, se incluyó accidentalmente un archivo nmap de depuración/fuente en Claude Code v2.1.88 en npm, exponiendo aproximadamente 512 000 líneas en ~1900 archivos TypeScript que describen la orquestación, la memoria, los bucles de herramientas y la arquitectura agente de la CLI. Anthropic lo caracterizó como un “error de embalaje” humano, no como una violación de seguridad; Los datos del cliente no se filtraron.
Sin embargo, de manera más realista, probablemente no hubo casos de prueba o casos de prueba fallidos de una solución codificada con vibración de IA, dado que el único problema fue un estándar de valor mal configurado para este tipo de implementación.
La filtración se produjo durante el envío de mapas fuente en la versión 2.1.88 de Claude Code, revelando más de 1.900 archivos internos, incluidas características inacabadas como una “Mascota Tamagotchi” inédita y un “Agente siempre activo”. La admisión de Anthropic se produce mientras prueba una nueva interfaz de usuario para Claude Code en medio de las consecuencias de la exposición de datos, lo que generó críticas sobre las prácticas de gestión de datos de la empresa.
Los analistas de la industria y los desarrolladores de software han expresado su preocupación por las implicaciones de los materiales filtrados, y algunos sugirieron que el incidente subrayó una supervisión básica en los protocolos de gestión de códigos. El “Modo encubierto” de Anthropic, diseñado para evitar filtraciones internas, también se incluyó en la exposición, lo que generó sorpresa sobre la efectividad de sus medidas de seguridad. Los observadores señalan que la compañía se enfrenta a un escrutinio no sólo por la filtración en sí sino también por sus acciones posteriores, incluida una avalancha de avisos de eliminación de la DMCA destinados a evitar la difusión del código expuesto.
Otra revelación sobre nuevos productos fue que Anthropic (eventualmente) lanzará su modelo de IA más nuevo, “Claude Mythos”, que ha sido descrito como un “cambio radical” en las capacidades de IA. Los investigadores han advertido que el modelo puede presentar amenazas avanzadas de ciberseguridad, lo que ha hecho saltar las alarmas dado el contexto de la filtración del código fuente. Mientras Anthropic navega por esta difícil situación, los riesgos para la reputación a largo plazo y las implicaciones competitivas aún están por verse.

