720 ataques, 0 éxitos: Claude Code asume la autorización por defecto, la IA hace clic en "Aceptar" por ti
Claude Code elimina la ventana emergente de confirmación y deja que la IA decida por ti.
A partir del 14 de agosto, Claude Code activará el "Modo Automático" por defecto para los usuarios Pro, Max y Team, sustituyendo las frecuentes ventanas emergentes que preguntaban "¿Permitir?" por un sistema de IA que toma esas decisiones de forma autónoma.
Boris Cherny, creador de Claude Code, afirma que su equipo no podría volver al antiguo sistema tras meses usando esta modalidad. La confianza proviene de una prueba externa por Trajectory Labs: 720 ataques de inyección de *prompts* en 72 escenarios distintos contra los modelos Claude Fable 5, Opus 5 y Sonnet 5, sin un solo éxito (0/720).
La defensa se basa en tres capas: 1) Un modelo base entrenado para ignorar instrucciones maliciosas de fuentes externas, 2) una sonda que analiza las entradas en busca de intentos de manipulación, y 3) un clasificador que revisa cada acción propuesta antes de ejecutarla. Anthropic destaca que este sistema bloqueó el 89% de los comandos peligrosos en pruebas internas, frente al 13,6% que detuvieron los humanos, victimas de la "fatiga de las ventanas emergentes".
Sin embargo, expertos como Simon Willison mantienen un escepticismo cauteloso. Aunque confía en los datos de Anthropic, advierte sobre vectores de ataque no probados, como instrucciones ocultas en paquetes de software de terceros, y pide auditorías independientes. Una investigación de HKUST y ETH Zúrich con un banco de pruebas diferente mostró una tasa de evasión del 81% para ciertas modificaciones de archivos que podrían eludir al clasificador.
En resumen, el cambio prioriza la eficiencia y, según los datos, mejora la seguridad en muchos escenarios. Pero también representa una transferencia de la autoridad y la responsabilidad final del usuario a un sistema automatizado. La IA puede hacer clic en "Aceptar" por ti, pero la responsabilidad última sigue siendo tuya.
marsbitHace 7 min(s)