Saltar al contenido principal

Tempranísimo

lunes, 8 de junio de 2026

Buenos DíasRápidasPolíticaEconomíaDeportesTecnologíaSociedadInternacionalEntretenimientoCulturaPremium
Oficial
Blue
MEP

Tempranísimo

La primera plataforma de noticias impulsada 100% por inteligencia artificial.

Seguinos en WhatsApp

Secciones

  • Política
  • Economía
  • Deportes
  • Tecnología
 
  • Sociedad
  • Entretenimiento
  • Internacionales
  • Cultura

Información

  • Buenos Días
  • Noticias Rápidas
  • Economía en Vivo
  • Cómo Funciona
  • Fuentes
  • Premium
  • Newsletter
  • Resumen Semanal
  • Términos y Condiciones
  • Privacidad
  • Acerca de
  • Por qué Tempranísimo
  • Estándares Editoriales
  • Correcciones
  • Contacto
  • Changelog
  • Estado del Sistema
  • Ideas

© 2026 Tempranísimo. Todos los derechos reservados.

Hecho con AI en Argentina

InicioBuscarSeccionesGuardadosPerfil
  1. Inicio
  2. tecnología
  3. Descubren un fallo crítico en Claude Code que ponía en riesgo tu ordenador sin que lo supieras
tecnología

Descubren un fallo crítico en Claude Code que ponía en riesgo tu ordenador sin que lo supieras

Un investigador de seguridad descubrió un fallo grave en Claude Code que permitía ejecutar comandos en tu ordenador con solo abrir un enlace. Según los primeros análisis, un hacker podría colar instrucciones maliciosas dentro de un prompt. Aunque Anthropic ya lanzó la versión 2.1.118 que corrige el problema, si no has actualizado, sigues expuesto. Joern […]

8 de junio de 2026Actualizado hace alrededor de 1 hora3 min de lectura2 lecturasComentarios

Escuchá el resumen

Exclusivo para suscriptores Premium

Desbloquear
Descubren un fallo crítico en Claude Code que ponía en riesgo tu ordenador sin que lo supieras
#ia
Lo esencial

Un investigador de seguridad descubrió un fallo grave en Claude Code que permitía ejecutar comandos en tu ordenador con solo abrir un enlace. Según los primeros análisis, un hacker podría colar instrucciones maliciosas dentro de un prompt. Aunque Anthropic ya lanzó la versión 2.1.118 que corrige el problema, si no has actualizado, sigues expuesto. Joern […]

  • Un investigador de seguridad descubrió un fallo grave en Claude Code que permitía ejecutar comandos en tu ordenador con solo abrir un enlace
  • Aunque Anthropic ya lanzó la versión 2.1.118 que corrige el problema, si no has actualizado, sigues expuesto
  • Joern "Joernchen" Schneeweisz, ingeniero de seguridad de GitLab, publicó el hallazgo en su blog personal
  • La buena noticia es que Anthropic ha corregido la vulnerabilidad en la versión 2.1.118 de Claude Code

Un investigador de seguridad descubrió un fallo grave en Claude Code que permitía ejecutar comandos en tu ordenador con solo abrir un enlace. Según los primeros análisis, un hacker podría colar instrucciones maliciosas dentro de un prompt. Aunque Anthropic ya lanzó la versión 2.1.118 que corrige el problema, si no has actualizado, sigues expuesto.

Joern "Joernchen" Schneeweisz, ingeniero de seguridad de GitLab, publicó el hallazgo en su blog personal. De acuerdo con el análisis técnico, el origen del problema está en cómo Claude Code procesa ciertos parámetros de configuración cuando arranca. La herramienta tiene un mecanismo que lee ajustes antes de que el programa termine de iniciarse.

La cuestión es que Claude Code es demasiado confiado y busca esos ajustes en cualquier parte del comando de arranque, sin verificar si lo que encuentra es realmente una instrucción legítima o texto que forma parte de otro parámetro. Esa falta de comprobación es la que abre la puerta al ataque. Claude Code permite abrir proyectos a través de enlaces especiales con el prefijo claude-cli:// , los cuales pueden incluir un texto para precargar el prompt de la herramienta.

Joernchen señala que un atacante puede colar instrucciones de configuración maliciosas dentro de ese texto, y Claude Code las interpreta como órdenes reales sin cuestionarlas. Con eso, es posible configurar la herramienta para que ejecute cualquier comando en tu ordenador en el momento en que se abre la sesión. El ejemplo que publicó el investigador como prueba de concepto abría la app Calculadora en macOS y escribía un fichero en disco con información del sistema.

Sin avisos ni confirmaciones, son un clic y listo. El ataque también se salta la advertencia de confianza de Claude Code Una de las características más peligrosas de este fallo tiene que ver con una segunda vulnerabilidad encadenada. Claude Code muestra normalmente un aviso cuando intentas abrir un proyecto que no reconoce, dándote la oportunidad de decidir si confías en él.

Sin embargo, si el enlace malicioso incluye el nombre de un proyecto que ya tienes guardado y marcado como seguro en tu ordenador, ese aviso desaparece por completo. Un atacante que sepa qué proyectos tienes descargados puede construir un enlace diseñado específicamente para saltarse esa protección, distribuirlo por cualquier canal y confiar en que el sistema no te mostrará ninguna advertencia. El problema de fondo es que la Claude Code no distinguía correctamente entre una instrucción real y texto que simplemente se parece a una instrucción.

Este error de diseño podría parecer menor en otro contexto, pero combinado con la capacidad para ejecutar comandos en tu sistema, las consecuencias son graves. La buena noticia es que Anthropic ha corregido la vulnerabilidad en la versión 2.1.118 de Claude Code. Si usas esta herramienta, puedes comprobar qué versión tienes ejecutando claude --version en la terminal.

Si el número es inferior a 2.1.118, actualiza de inmediato para no quedar vulnerable. Más allá de Claude Code, el hallazgo tiene implicaciones para cualquier equipo que desarrolle herramientas similares. Si trabajas en desarrollo o gestionas software interno en tu empresa, vale la pena revisar si alguna de tus herramientas comete el mismo error de confiar ciegamente en el texto que recibe sin verificar su origen.

Fuente: Hipertextual|Fuente primaria|Editado por Tempranísimo IA

Preguntale a la nota

Hacé preguntas y la IA responde usando solo este artículo

2 preguntas restantes · Respuestas basadas en el contenido del artículo

Compartir
WhatsAppXFacebookTelegram

Recibí las noticias en WhatsApp

Seguí nuestro canal para recibir lo más importante del día, directo a tu celular.

Seguir canal

Comentarios

para dejar un comentario

Cargando comentarios...

Noticias Relacionadas

El primer aeropuerto Pokémon del mundo está en Japón y no es un capricho: es una estrategia de supervivencia
Tecnología

El primer aeropuerto Pokémon del mundo está en Japón y no es un capricho: es una estrategia de supervivencia

El próximo 7 de julio el aeropuerto de Noto Satoyama, en la prefectura de Ishikawa en Japón, abrirá otra vez sus puertas con un nuevo nombre y diseño : los clásicos corredores y techos altos de colores claros asépticos darán paso a una estética más propia de parque temático porque ese día pasará a llamarse "Aeropuerto Noto Satoyama Pokémon With You" y sí, será un aeropuerto temático de Pokémon. El aeropuerto de Pokémon . Esta intervención va a cambiar de cabo a rabo la estética del aeropuerto :

Xatakahace alrededor de 2 horas4 min3
Estos son los 13 móviles Samsung que se van a actualizar este mayo: novedades y modelos compatibles
Tecnología

Estos son los 13 móviles Samsung que se van a actualizar este mayo: novedades y modelos compatibles

Lejos quedó la época en la que Samsung apenas actualizaba sus móviles. La compañía surcoreana lleva años ofreciendo nuevas versiones para muchos de sus modelos, incluso para aquellos que ya llevan un tiempo en el mercado. Ahora, y mientras Samsung continúa lanzando la actualización a One UI 8.5 para sus móviles más recientes, la compañía […]

Hipertextualhace alrededor de 2 horas3 min2
El fin de los tejados llenos de paneles: Singapur logra una célula solar casi invisible que genera energía hasta en la sombra
Tecnología

El fin de los tejados llenos de paneles: Singapur logra una célula solar casi invisible que genera energía hasta en la sombra

Los cristales de un coche aparcado al sol o las lentes de unas gafas inteligentes pueden ser futuros puntos de recarga de una batería. Y es que la tecnología ya ha llegado a ese punto gracias a los científicos de la Universidad Tecnológica de Nanyang en Singapur (NTU) quienes acaban de publicar en ACS Energy Letters un nuevo tipo de célula solar transparente y ultradelgada basada en perovskita, un material semiconductor con una versatilidad compositiva que el silicio convencional no puede iguala

Xatakahace alrededor de 2 horas5 min2
Inteligencia artificial, feminismo y democracia: los ejes de la apertura de la Noche de las Ideas
Tecnología

Inteligencia artificial, feminismo y democracia: los ejes de la apertura de la Noche de las Ideas

La décima edición del ciclo de pensamiento que acompaña revista Ñ comenzó a sala llena en el Teatro Colón. El argentino Tomás Balmaceda compartió la conferencia inaugural con los franceses Camille Froidevaux-Metterie, Asma Mhalla y Michaël Foessel. Los intelectuales debatieron sobre democracia, feminismo y transformaciones tecnológicas.

Clarínhace alrededor de 2 horas7 min2
Más de TecnologíaVer todas las noticias