¡Alerta en toda la red! La filtración del código fuente de Claude Code provoca "daños colaterales": hackers tienden una trampa de phishing en GitHub

marsbitPublicado a 2026-04-03Actualizado a 2026-04-03

Resumen

Alerta general: la filtración del código fuente de Claude Code ha desencadenado un desastre secundario, con hackers creando repositorios falsos en GitHub para propagar el malware de robo de información Vidar. Según Zscaler, un usuario llamado idbzoomh ha creado múltiples repositorios que prometen "desbloquear funciones empresariales" del código filtrado, optimizados para aparecer en los primeros resultados de búsqueda. Al descargar y ejecutar los archivos, los sistemas se infectan con Vidar, un malware que roba contraseñas, carteras de criptomonedas y datos sensibles, además de desplegar la herramienta de proxy GhostSocks para mantener acceso remoto. Los investigadores advierten que estos paquetes maliciosos se actualizan frecuentemente para evadir detección. Este incidente subraya la complejidad de los riesgos de seguridad en la era de la IA y recuerda a los desarrolladores la importancia de obtener herramientas solo por canales oficiales y evitar ejecutar archivos de origen desconocido.

Según informes del 2 de abril, el incidente de filtración del código fuente de Claude Code, causado por un error humano de Anthropic, continúa desarrollándose. Actualmente, hackers han aprovechado este tema de interés para difundir un software malicioso de robo de información llamado Vidar a través de repositorios falsos en GitHub.

Señuelo mejorado: Afirman "desbloquear funciones empresariales"

Un informe de monitoreo de la empresa de seguridad Zscaler muestra que un usuario llamado idbzoomh ha creado múltiples repositorios falsos en GitHub.

  • Phishing dirigido: El hacker afirma en la descripción del repositorio ofrecer el código fuente filtrado que "desbloquea funciones empresariales", induciendo a desarrolladores ansiosos por probarlo a que lo descarguen.

  • Optimización SEO: Para ampliar el impacto, los atacantes optimizaron las palabras clave para los motores de búsqueda, lo que hace que estos repositorios maliciosos aparezcan a menudo en los primeros lugares cuando los usuarios buscan términos como "filtración de código Claude Code".

Perfil del virus: Vidar se infiltra, los datos "se mudan"

Una vez que un usuario cree la información, descargue y ejecute los archivos ejecutables contenidos, el sistema se verá comprometido rápidamente:

  • Robo de información: El Vidar implantado es un software malicioso muy maduro en la dark web, especializado en cosechar contraseñas de cuentas de navegadores, carteras de criptomonedas y diversos tipos de información personal sensible.

  • Latencia persistente: El virus también despliega simultáneamente la herramienta de proxy GhostSocks, estableciendo un canal secreto para el control remoto posterior y la retransmisión de datos.

Advertencia de riesgo: Cuidado con los "almuerzos gratis" de canales no oficiales

Los investigadores de seguridad señalan que estos archivos comprimidos maliciosos en repositorios falsos se actualizan con una frecuencia extremadamente alta, lo que les permite eludir fácilmente la detección de seguridad básica. Hasta ahora se han descubierto al menos dos repositorios con técnicas similares, y se sospecha que es el mismo atacante probando diferentes estrategias de propagación.

Observación de la industria: El "encadenamiento" de la seguridad de la IA

Desde el error de empaquetado del código fuente de Anthropic hasta la reutilización del tema de interés por parte de hackers para hacer phishing, este incidente refleja la complejidad de los riesgos de seguridad en la era de la IA. Cuando la comunidad de desarrolladores se convierte en el objetivo, la alfabetización digital básica —no ejecutar archivos binarios de origen desconocido— sigue siendo la última línea de defensa.

El editor recuerda a todos los desarrolladores: Asegúrense de obtener las herramientas a través de los canales oficiales de Anthropic, y no caigan en las trampas cuidadosamente diseñadas por los hackers por curiosidad o por buscar "funciones crackeadas".

Preguntas relacionadas

Q¿Qué evento de seguridad está siendo explotado por hackers según el artículo?

ALa filtración del código fuente de Claude Code causada por un error humano de Anthropic, que hackers están utilizando para crear repositorios falsos en GitHub.

Q¿Qué software malicioso se está distribuyendo a través de los repositorios falsos de GitHub?

ASe está distribuyendo el software malicioso de robo de información llamado Vidar, diseñado para robar contraseñas, billeteras de criptomonedas y datos personales.

Q¿Qué táctica utilizan los atacantes para hacer que los repositorios maliciosos aparezcan en los primeros resultados de búsqueda?

ALos atacantes optimizan los repositorios con palabras clave específicas (SEO) para que aparezcan en los primeros resultados al buscar términos como 'filtración de Claude Code'.

QAdemás de Vidar, ¿qué otra herramienta utiliza el malware para mantener el acceso al sistema infectado?

AEl malware también despliega la herramienta de proxy GhostSocks, que establece un canal encubierto para control remoto y exfiltración de datos.

Q¿Qué recomendación de seguridad principal se ofrece a los desarrolladores en el artículo?

ASe recomienda obtener las herramientas únicamente a través de los canales oficiales de Anthropic y evitar ejecutar archivos binarios de fuentes desconocidas.

Lecturas Relacionadas

La IA está eliminando el 'entretenimiento de los pobres'

La era de los videojuegos asequibles, considerada el "entretenimiento más barato para los menos favorecidos", parece llegar a su fin. El jugador promedio, representado por el personaje "G", se enfrenta a una realidad desalentadora: las consolas como PS5 Pro y Switch 2 han aumentado de precio tras su lanzamiento, rompiendo la antigua regla de "compra anticipada para disfrutar pronto, compra tardía para obtener descuentos". Los juegos también son más caros, con *GTA 6* estableciendo un nuevo precio estándar de 80 dólares. Además, la desaparición de los discos físicos, como anunció Sony para 2028, elimina el mercado de segunda mano, una vía crucial para ahorrar. La industria alega razones como la inflación, costos de cadena de suministro y el aumento de los gastos de desarrollo de juegos AAA. Sin embargo, un factor clave es la era de la IA: los recursos de semiconductores y memoria se desvían masivamente hacia servidores y centros de datos para IA, reduciendo la capacidad disponible para componentes de consumo como consolas y GPU. Esto, sumado a los ciclos de desarrollo más largos y costosos, hace que el hardware y el software sean más caros. Pero los jugadores se frustran porque el mayor costo no siempre significa una mejor experiencia. Muchos juegos sufren de optimización deficiente, diseños repetitivos o se lanzan incompletos, complementados con pases de temporada y microtransacciones. Este fenómeno no se limita a los videojuegos; servicios de streaming, música y almacenamiento en la nube también adoptan modelos de suscripción más complejos y costosos. En resumen, la IA, si bien promete eficiencia, está reconfigurando la economía digital: prioriza la infraestructura corporativa sobre el consumo masivo y acelera la transición hacia servicios por suscripción. El resultado es un aumento generalizado en el costo del entretenimiento digital. La era en que la tecnología abarataba constantemente el ocio podría estar terminando, obligando a los usuarios a pagar por adelantado por un futuro de experiencias más inmersivas, pero menos accesibles.

marsbitHace 17 min(s)

La IA está eliminando el 'entretenimiento de los pobres'

marsbitHace 17 min(s)

El mito de los ETF de billones de dólares se desvanece: caída en picado de SK Hynix, el '2x largo' de Hong Kong cambia a 'palanca flexible' y Corea del Sur restringe la inversión en ETF apalancados

El auge de la IA en Corea del Sur ha dado un giro brusco, afectando gravemente las acciones de SK Hynix y provocando que los reguladores de Hong Kong y Corea del Sur ajusten simultáneamente la supervisión de los productos apalancados sobre acciones individuales. El ETF apalancado (2x) de CSOP sobre SK Hynix, que llegó a ser el más grande del mundo con más de 130.000 millones de HKD, ha visto su valor liquidativo caer más del 80% tras un desplome del 46% en la acción subyacente desde junio, evaporando más de un billón de HKD en tamaño. En respuesta, la Comisión de Valores de Hong Kong revisará su marco regulatorio a partir del 3 de agosto. Los productos de apalancamiento fijo (2x) se cambiarán a un mecanismo de "apalancamiento flexible", donde el gestor puede ajustar diariamente el apalancamiento, con un máximo de 2x y un mínimo de 1.1x, para mejorar la protección del inversor. Paralelamente, tras dos días de cortes de circuito esta semana, Corea del Sur anunció nuevas restricciones. Considera limitar la inversión de personas físicas en ETFs apalancados sobre acciones individuales a un máximo del 20% de sus activos financieros totales, además de aumentar los costes de transacción y los requisitos de idoneidad. Estos movimientos regulatorios marcan un cambio de enfoque, desde fomentar la innovación hacia priorizar el control de riesgos en medio de una elevada volatilidad del mercado.

marsbitHace 25 min(s)

El mito de los ETF de billones de dólares se desvanece: caída en picado de SK Hynix, el '2x largo' de Hong Kong cambia a 'palanca flexible' y Corea del Sur restringe la inversión en ETF apalancados

marsbitHace 25 min(s)

Después de la privatización de internet, Silicon Valley comienza a privatizar la civilización humana

El artículo analiza cómo las empresas de IA, como Anthropic, están digitalizando millones de libros (incluso destruyendo copias físicas) para entrenar modelos como Claude, lo que trasciende un mero problema de derechos de autor. Señala que el conocimiento humano está siendo absorbido por modelos privados, poniendo su control en manos de unas pocas compañías. El texto explora la ideología del "optimismo tecnológico" y el "aceleracionismo" en Silicon Valley, donde figuras como Marc Andreessen defienden el crecimiento tecnológico como un bien moral en sí mismo, desestimando preocupaciones éticas o regulatorias como obstáculos al progreso. Esta visión, que a veces adopta tintes casi religiosos, prioriza la velocidad y la evolución de la inteligencia, incluso por encima del bienestar humano concreto. Finalmente, el artículo advierte sobre la concentración de poder: un pequeño grupo de empresas y fundadores no solo posee la infraestructura tecnológica, sino que, a través de las "constituciones" y reglas de sus modelos, define qué es verdadero, seguro o aceptable. Así, se adjudican la facultad de interpretar y reformular la civilización humana. La paradoja es que, mientras se teme a un gobierno mundial controlador (el "Anticristo" del que habla Peter Thiel), se está construyendo un sistema cognitivo privado y global que centraliza el acceso al conocimiento, arriesgándose a que la memoria colectiva sea filtrada y gobernada por intereses corporativos.

marsbitHace 30 min(s)

Después de la privatización de internet, Silicon Valley comienza a privatizar la civilización humana

marsbitHace 30 min(s)

Sin emitir moneda, solo cobrando peajes: El plan de Visa con las stablecoins es más agresivo que el de los emisores

Visa ha presentado su informe del tercer trimestre de 2026, destacando un crecimiento de los ingresos y un volumen de pagos récord. Sin embargo, el foco del mercado está en su estrategia respecto a las *stablecoins*. La compañía anunció su adhesión a la alianza Open Standard para apoyar la nueva *stablecoin* OpenUSD (OUSD), al tiempo que enfatizó que mantendrá una estrategia de múltiples monedas y cadenas. Visa está construyendo una plataforma integral de *stablecoins* (VSP) que ofrece a instituciones financieras servicios de custodia, liquidación, conversión y billeteras digitales. También integra la tecnología de Pismo para admitir depósitos tokenizados, posicionándose entre el sistema bancario tradicional y el cripto. Aunque Visa se une a la alianza de OUSD, que cuenta con más de 140 miembros, algunos socios listados han negado su participación formal. La compañía declara que no pretende elegir ganadores entre las *stablecoins* existentes como USDT o USDC. Su estrategia parece ser actuar como infraestructura neutral: en lugar de emitir su propia moneda, busca ser la capa de intermediación y tarifas por la que fluyan todas las transacciones con *stablecoins*, independientemente de cuál predomine. De esta manera, Visa apuesta a controlar el canal de distribución sin asumir los riesgos de la emisión.

marsbitHace 49 min(s)

Sin emitir moneda, solo cobrando peajes: El plan de Visa con las stablecoins es más agresivo que el de los emisores

marsbitHace 49 min(s)

Trading

Spot
活动图片