2026-07-06 · ← Noticias
Anthropic atrapó granjas chinas con una trampa de zona horaria, sacrificando su aura de privacidad
El código oculto operó durante 4 meses antes de ser descubierto
Investigadores de seguridad revelaron que Claude Code (herramienta de Anthropic) incluyó un código de rastreo oculto durante 4 meses. Si un usuario se conectaba vía proxy, la herramienta verificaba en secreto su zona horaria local. Una coincidencia con Shanghái o Urumqi insertaba caracteres invisibles en el prompt del sistema, permitiendo a Anthropic identificar tráfico hacia laboratorios chinos. La empresa se defendía de ataques de destilación donde competidores entrenan modelos usando datos de GPT-4 o Claude. Tras su exposición pública, Anthropic lo eliminó llamándolo un experimento terminado.
La defensa choca con el contrato social de los desarrolladores
Para Anthropic, el incidente es un golpe reputacional. La empresa se ha posicionado como un actor responsable y ético con reglas estrictas contra la vigilancia. Desplegar un código ofuscado (usando criptografía para evadir análisis básico) contradice directamente esa imagen. El problema no es robar contraseñas, sino el principio: cuando una herramienta perfila ubicaciones de usuarios sin consentimiento y modifica prompts en secreto, pasa de ser útil a ser un agente activo del proveedor.
La batalla desesperada contra la destilación de modelos
El incidente resalta cuánto sufren las firmas de IA occidentales por la destilación de modelos. Los modelos abiertos reducen rápidamente la brecha de capacidad entrenando con datos sintéticos. Para los laboratorios de vanguardia, esto es una amenaza existencial: subsidian costos masivos mientras otros roban su lógica gratis. Desde la perspectiva de Anthropic, era una trampa elegante. Para el desarrollador, es spyware.
El crecimiento del geofencing en herramientas de IA
Este caso ilustra el futuro de las políticas de infraestructura en IA. Impulsados por el gobierno de EE.UU. y el miedo a perder propiedad intelectual, los creadores de modelos serán más agresivos auditando quién usa sus API. La presión por el geofencing en herramientas anónimas aumentará. El mecanismo ya no serán solo reglas actualizadas, sino trampas silenciosas de telemetría incorporadas directamente en las utilidades.
El veredicto de Lilith
Anthropic hizo un compromiso doloroso: para proteger sus datos, mostró a sus usuarios que no tiene problemas en revisar sus bolsillos cuando nadie mira.
Dejo el enlace externo para el final. Primero una explicación concisa aquí — sin ir a cazar por la web de otros.
Fuente original ↗ ↗