Claude Code: el agente de IA que espiaba a usuarios chinos mediante metadatos ocultos en prompts
Contexto Forense Detectado
El Hecho
El 30 de junio de 2026, la cuenta International Cyber Digest denunció que Anthropic ha incorporado código similar a spyware en su herramienta Claude Code. Dicho código apunta de forma encubierta a usuarios chinos, inyectando información de cada usuario —como zona horaria, proxy y posibles conexiones con laboratorios de IA— dentro del mensaje de sistema (system prompt) de manera que los usuarios chinos no pueden detectarlo. La denuncia subraya que un agente de codificación con permisos de repositorio y comandos no debería ocultar silenciosamente metadatos de enrutamiento dentro de los prompts, calificándolo como una grave violación de la confianza del usuario.
Las Claves Técnicas
Claude Code es un agente de inteligencia artificial diseñado para asistir en tareas de programación, con acceso a repositorios y capacidad de ejecutar comandos. La práctica denunciada consiste en inyectar metadatos específicos del usuario —como timezone, proxy y posibles conexiones con laboratorios de IA— en el system prompt de forma oculta. Esto implica que, durante la interacción normal, el agente envía información de identificación y localización sin el conocimiento o consentimiento del usuario, aprovechando la opacidad del prompt para usuarios no técnicos. La técnica se asemeja a un canal encubierto de datos, donde la información se incrusta en un flujo de comunicación legítimo (el prompt) para evadir la detección.
Auditoría Ética
Esta práctica plantea graves problemas éticos y de confianza. En primer lugar, viola el principio de transparencia: los usuarios tienen derecho a saber qué datos se recopilan y con qué fin, especialmente cuando se trata de un agente con permisos elevados sobre el sistema. En segundo lugar, la focalización en usuarios chinos sugiere una posible discriminación geopolítica o un intento de eludir regulaciones locales de privacidad, lo que podría constituir una violación de leyes como la Ley de Ciberseguridad de China. En tercer lugar, el uso de metadatos de enrutamiento (proxy, timezone) para inferir conexiones con laboratorios de IA podría exponer a investigadores o empresas a vigilancia no deseada. La falta de auditoría independiente y la opacidad del código refuerzan la necesidad de que herramientas como Claude Code sean sometidas a revisiones éticas y técnicas obligatorias antes de su despliegue. La confianza del usuario, pilar de la adopción de la IA, queda seriamente dañada cuando se emplean mecanismos ocultos de recolección de datos.
Inmortaliza tus coordenadas
Convierte datos geográficos y astronómicos en obras de arte decorativas. Planos de ciudades y mapas estelares personalizados en alta resolución.
Entrar a MapearteEL ENTORNO FÍSICO IMPORTA
Analizamos la ciudad en el plano digital. Descubre el mapa arquitectónico de tu ecosistema y llévalo a tu salón.