Descubren un fallo crítico en Claude Code que ponía en riesgo tu ordenador sin que lo supieras
Un investigador de seguridad descubrió un fallo grave en Claude Code que permitía ejecutar comandos en tu ordenador con solo abrir un enlace. Según los primeros análisis, un hacker podría colar instrucciones maliciosas dentro de un prompt. Aunque Anthropic ya lanzó la versión 2.1.118 que corrige el problema, si no has actualizado, sigues expuesto. Joern […]
Escuchá el resumen
Exclusivo para suscriptores Premium

Un investigador de seguridad descubrió un fallo grave en Claude Code que permitía ejecutar comandos en tu ordenador con solo abrir un enlace. Según los primeros análisis, un hacker podría colar instrucciones maliciosas dentro de un prompt. Aunque Anthropic ya lanzó la versión 2.1.118 que corrige el problema, si no has actualizado, sigues expuesto. Joern […]
- Un investigador de seguridad descubrió un fallo grave en Claude Code que permitía ejecutar comandos en tu ordenador con solo abrir un enlace
- Aunque Anthropic ya lanzó la versión 2.1.118 que corrige el problema, si no has actualizado, sigues expuesto
- Joern "Joernchen" Schneeweisz, ingeniero de seguridad de GitLab, publicó el hallazgo en su blog personal
- La buena noticia es que Anthropic ha corregido la vulnerabilidad en la versión 2.1.118 de Claude Code
Un investigador de seguridad descubrió un fallo grave en Claude Code que permitía ejecutar comandos en tu ordenador con solo abrir un enlace. Según los primeros análisis, un hacker podría colar instrucciones maliciosas dentro de un prompt. Aunque Anthropic ya lanzó la versión 2.1.118 que corrige el problema, si no has actualizado, sigues expuesto.
Joern "Joernchen" Schneeweisz, ingeniero de seguridad de GitLab, publicó el hallazgo en su blog personal. De acuerdo con el análisis técnico, el origen del problema está en cómo Claude Code procesa ciertos parámetros de configuración cuando arranca. La herramienta tiene un mecanismo que lee ajustes antes de que el programa termine de iniciarse.
La cuestión es que Claude Code es demasiado confiado y busca esos ajustes en cualquier parte del comando de arranque, sin verificar si lo que encuentra es realmente una instrucción legítima o texto que forma parte de otro parámetro. Esa falta de comprobación es la que abre la puerta al ataque. Claude Code permite abrir proyectos a través de enlaces especiales con el prefijo claude-cli:// , los cuales pueden incluir un texto para precargar el prompt de la herramienta.
Joernchen señala que un atacante puede colar instrucciones de configuración maliciosas dentro de ese texto, y Claude Code las interpreta como órdenes reales sin cuestionarlas. Con eso, es posible configurar la herramienta para que ejecute cualquier comando en tu ordenador en el momento en que se abre la sesión. El ejemplo que publicó el investigador como prueba de concepto abría la app Calculadora en macOS y escribía un fichero en disco con información del sistema.
Sin avisos ni confirmaciones, son un clic y listo. El ataque también se salta la advertencia de confianza de Claude Code Una de las características más peligrosas de este fallo tiene que ver con una segunda vulnerabilidad encadenada. Claude Code muestra normalmente un aviso cuando intentas abrir un proyecto que no reconoce, dándote la oportunidad de decidir si confías en él.
Sin embargo, si el enlace malicioso incluye el nombre de un proyecto que ya tienes guardado y marcado como seguro en tu ordenador, ese aviso desaparece por completo. Un atacante que sepa qué proyectos tienes descargados puede construir un enlace diseñado específicamente para saltarse esa protección, distribuirlo por cualquier canal y confiar en que el sistema no te mostrará ninguna advertencia. El problema de fondo es que la Claude Code no distinguía correctamente entre una instrucción real y texto que simplemente se parece a una instrucción.
Este error de diseño podría parecer menor en otro contexto, pero combinado con la capacidad para ejecutar comandos en tu sistema, las consecuencias son graves. La buena noticia es que Anthropic ha corregido la vulnerabilidad en la versión 2.1.118 de Claude Code. Si usas esta herramienta, puedes comprobar qué versión tienes ejecutando claude --version en la terminal.
Si el número es inferior a 2.1.118, actualiza de inmediato para no quedar vulnerable. Más allá de Claude Code, el hallazgo tiene implicaciones para cualquier equipo que desarrolle herramientas similares. Si trabajas en desarrollo o gestionas software interno en tu empresa, vale la pena revisar si alguna de tus herramientas comete el mismo error de confiar ciegamente en el texto que recibe sin verificar su origen.
Preguntale a la nota
Hacé preguntas y la IA responde usando solo este artículo
2 preguntas restantes · Respuestas basadas en el contenido del artículo
Recibí las noticias en WhatsApp
Seguí nuestro canal para recibir lo más importante del día, directo a tu celular.
Noticias Relacionadas

El primer aeropuerto Pokémon del mundo está en Japón y no es un capricho: es una estrategia de supervivencia
El próximo 7 de julio el aeropuerto de Noto Satoyama, en la prefectura de Ishikawa en Japón, abrirá otra vez sus puertas con un nuevo nombre y diseño : los clásicos corredores y techos altos de colores claros asépticos darán paso a una estética más propia de parque temático porque ese día pasará a llamarse "Aeropuerto Noto Satoyama Pokémon With You" y sí, será un aeropuerto temático de Pokémon. El aeropuerto de Pokémon . Esta intervención va a cambiar de cabo a rabo la estética del aeropuerto :

Estos son los 13 móviles Samsung que se van a actualizar este mayo: novedades y modelos compatibles
Lejos quedó la época en la que Samsung apenas actualizaba sus móviles. La compañía surcoreana lleva años ofreciendo nuevas versiones para muchos de sus modelos, incluso para aquellos que ya llevan un tiempo en el mercado. Ahora, y mientras Samsung continúa lanzando la actualización a One UI 8.5 para sus móviles más recientes, la compañía […]

El fin de los tejados llenos de paneles: Singapur logra una célula solar casi invisible que genera energía hasta en la sombra
Los cristales de un coche aparcado al sol o las lentes de unas gafas inteligentes pueden ser futuros puntos de recarga de una batería. Y es que la tecnología ya ha llegado a ese punto gracias a los científicos de la Universidad Tecnológica de Nanyang en Singapur (NTU) quienes acaban de publicar en ACS Energy Letters un nuevo tipo de célula solar transparente y ultradelgada basada en perovskita, un material semiconductor con una versatilidad compositiva que el silicio convencional no puede iguala

Inteligencia artificial, feminismo y democracia: los ejes de la apertura de la Noche de las Ideas
La décima edición del ciclo de pensamiento que acompaña revista Ñ comenzó a sala llena en el Teatro Colón. El argentino Tomás Balmaceda compartió la conferencia inaugural con los franceses Camille Froidevaux-Metterie, Asma Mhalla y Michaël Foessel. Los intelectuales debatieron sobre democracia, feminismo y transformaciones tecnológicas.
Comentarios
para dejar un comentario