¡Alerta en toda la red! La filtración del código fuente de Claude Code provoca "daños colaterales": hackers tienden una trampa de phishing en GitHub

marsbitPublicado a 2026-04-03Actualizado a 2026-04-03

Resumen

Alerta general: la filtración del código fuente de Claude Code ha desencadenado un desastre secundario, con hackers creando repositorios falsos en GitHub para propagar el malware de robo de información Vidar. Según Zscaler, un usuario llamado idbzoomh ha creado múltiples repositorios que prometen "desbloquear funciones empresariales" del código filtrado, optimizados para aparecer en los primeros resultados de búsqueda. Al descargar y ejecutar los archivos, los sistemas se infectan con Vidar, un malware que roba contraseñas, carteras de criptomonedas y datos sensibles, además de desplegar la herramienta de proxy GhostSocks para mantener acceso remoto. Los investigadores advierten que estos paquetes maliciosos se actualizan frecuentemente para evadir detección. Este incidente subraya la complejidad de los riesgos de seguridad en la era de la IA y recuerda a los desarrolladores la importancia de obtener herramientas solo por canales oficiales y evitar ejecutar archivos de origen desconocido.

Según informes del 2 de abril, el incidente de filtración del código fuente de Claude Code, causado por un error humano de Anthropic, continúa desarrollándose. Actualmente, hackers han aprovechado este tema de interés para difundir un software malicioso de robo de información llamado Vidar a través de repositorios falsos en GitHub.

Señuelo mejorado: Afirman "desbloquear funciones empresariales"

Un informe de monitoreo de la empresa de seguridad Zscaler muestra que un usuario llamado idbzoomh ha creado múltiples repositorios falsos en GitHub.

  • Phishing dirigido: El hacker afirma en la descripción del repositorio ofrecer el código fuente filtrado que "desbloquea funciones empresariales", induciendo a desarrolladores ansiosos por probarlo a que lo descarguen.

  • Optimización SEO: Para ampliar el impacto, los atacantes optimizaron las palabras clave para los motores de búsqueda, lo que hace que estos repositorios maliciosos aparezcan a menudo en los primeros lugares cuando los usuarios buscan términos como "filtración de código Claude Code".

Perfil del virus: Vidar se infiltra, los datos "se mudan"

Una vez que un usuario cree la información, descargue y ejecute los archivos ejecutables contenidos, el sistema se verá comprometido rápidamente:

  • Robo de información: El Vidar implantado es un software malicioso muy maduro en la dark web, especializado en cosechar contraseñas de cuentas de navegadores, carteras de criptomonedas y diversos tipos de información personal sensible.

  • Latencia persistente: El virus también despliega simultáneamente la herramienta de proxy GhostSocks, estableciendo un canal secreto para el control remoto posterior y la retransmisión de datos.

Advertencia de riesgo: Cuidado con los "almuerzos gratis" de canales no oficiales

Los investigadores de seguridad señalan que estos archivos comprimidos maliciosos en repositorios falsos se actualizan con una frecuencia extremadamente alta, lo que les permite eludir fácilmente la detección de seguridad básica. Hasta ahora se han descubierto al menos dos repositorios con técnicas similares, y se sospecha que es el mismo atacante probando diferentes estrategias de propagación.

Observación de la industria: El "encadenamiento" de la seguridad de la IA

Desde el error de empaquetado del código fuente de Anthropic hasta la reutilización del tema de interés por parte de hackers para hacer phishing, este incidente refleja la complejidad de los riesgos de seguridad en la era de la IA. Cuando la comunidad de desarrolladores se convierte en el objetivo, la alfabetización digital básica —no ejecutar archivos binarios de origen desconocido— sigue siendo la última línea de defensa.

El editor recuerda a todos los desarrolladores: Asegúrense de obtener las herramientas a través de los canales oficiales de Anthropic, y no caigan en las trampas cuidadosamente diseñadas por los hackers por curiosidad o por buscar "funciones crackeadas".

Preguntas relacionadas

Q¿Qué evento de seguridad está siendo explotado por hackers según el artículo?

ALa filtración del código fuente de Claude Code causada por un error humano de Anthropic, que hackers están utilizando para crear repositorios falsos en GitHub.

Q¿Qué software malicioso se está distribuyendo a través de los repositorios falsos de GitHub?

ASe está distribuyendo el software malicioso de robo de información llamado Vidar, diseñado para robar contraseñas, billeteras de criptomonedas y datos personales.

Q¿Qué táctica utilizan los atacantes para hacer que los repositorios maliciosos aparezcan en los primeros resultados de búsqueda?

ALos atacantes optimizan los repositorios con palabras clave específicas (SEO) para que aparezcan en los primeros resultados al buscar términos como 'filtración de Claude Code'.

QAdemás de Vidar, ¿qué otra herramienta utiliza el malware para mantener el acceso al sistema infectado?

AEl malware también despliega la herramienta de proxy GhostSocks, que establece un canal encubierto para control remoto y exfiltración de datos.

Q¿Qué recomendación de seguridad principal se ofrece a los desarrolladores en el artículo?

ASe recomienda obtener las herramientas únicamente a través de los canales oficiales de Anthropic y evitar ejecutar archivos binarios de fuentes desconocidas.

Lecturas Relacionadas

Dos trimestres consecutivos en pérdidas, Coinbase necesita depender de algo más que la negociación

La plataforma estadounidense de intercambio de criptomonedas Coinbase registró una pérdida neta de 359 millones de dólares en el segundo trimestre, el segundo trimestre consecutivo en números rojos. Aunque los ingresos totales cayeron a 1220 millones de dólares, su cuota de mercado en volumen de comercio de criptomonedas alcanzó un récord del 10,3%, según la compañía. El informe muestra que Coinbase está diversificando sus fuentes de ingresos más allá de las comisiones por transacciones al contado, que cayeron a 599 millones de dólares. Los ingresos por suscripciones y servicios, en 555 millones, casi los igualan, destacando los 292 millones provenientes de actividades relacionadas con la stablecoin USDC. Más del 30% de la oferta circulante de USDC se encuentra ahora en los productos de Coinbase. Mientras el volumen de operaciones al contado cayó un 24% hasta 1,46 billones de dólares, el volumen de derivados se mantuvo estable en 10,3 billones, reflejando la demanda continua de instrumentos para cobertura y apalancamiento en un mercado con baja volatilidad. A pesar de la pérdida neta GAAP, el EBITDA ajustado fue positivo en 208 millones de dólares por decimocuarto trimestre consecutivo. La diferencia se debe principalmente a partidas no operativas como cambios en el valor razonable de activos. La compañía también ha reducido gastos, ajustando su guía anual a entre 4200 y 4450 millones. La pregunta clave que deja el informe es si estas nuevas fuentes de ingresos, como las stablecoins y los derivados, pueden sostener a la plataforma de manera más estable a través de los ciclos de mercado, reduciendo su dependencia exclusiva de la actividad transaccional especulativa.

marsbitHace 6 min(s)

Dos trimestres consecutivos en pérdidas, Coinbase necesita depender de algo más que la negociación

marsbitHace 6 min(s)

El trimestre de junio de la empresa tecnológica más valiosa del planeta: los ingresos de Apple superan por primera vez los mil millones de dólares

El 30 de julio, Apple reveló los resultados de su tercer trimestre fiscal de 2026. Los ingresos alcanzaron por primera vez los 109.400 millones de dólares, un récord para un trimestre de junio, impulsados por récords en iPhone, Mac y servicios. El crecimiento fue amplio: todos los segmentos geográficos registraron aumentos de dos dígitos, con Europa y China continental mostrando el mayor dinamismo. iPhone fue el principal motor del crecimiento, representando casi dos tercios del incremento total de ingresos respecto al año anterior. Los servicios y Mac también aportaron un crecimiento significativo, mientras que iPad fue la única categoría en retroceso. Un detalle clave es la contribución de los servicios a la rentabilidad. Aunque representan solo el 28.1% de los ingresos, aportan el 42.4% del margen bruto, gracias a una elevada rentabilidad del 75.6%. Esto significa que los servicios engrosan el beneficio generado por las ventas de hardware. Cabe señalar que los resultados se vieron beneficiados por un reembolso de aranceles, que añadió aproximadamente 2 puntos porcentuales al margen bruto y 0.11 dólares a las ganancias por acción (EPS). Excluyendo este efecto único, el crecimiento de la EPS habría sido de alrededor del 21.7%, todavía superior al crecimiento de los ingresos (16.4%). En resumen, el trimestre muestra una aceleración impulsada por la recuperación del hardware, especialmente el iPhone, mientras que el sólido negocio de servicios continúa mejorando la rentabilidad general. Un reembolso único contribuyó a incrementar la tasa de crecimiento de los beneficios.

marsbitHace 6 min(s)

El trimestre de junio de la empresa tecnológica más valiosa del planeta: los ingresos de Apple superan por primera vez los mil millones de dólares

marsbitHace 6 min(s)

En la era de la inteligencia artificial, necesitamos 'magos', no 'gestores'

En la era de la IA, el núcleo del liderazgo ya no depende de cuánto sabe el líder, sino de lo que puede facilitar. La clave está en actuar como un "mago" que inspira posibilidades infinitas, no como un "gerente" que controla. La IA reduce el valor de la experiencia tradicional, desplazando el enfoque del liderazgo desde la experiencia técnica hacia la habilitación y la liberación del potencial. Los líderes deben crear entornos donde surjan continuamente nuevas ideas y valor. El modelo tradicional de gestión "de adentro hacia afuera" (basado en supuestos internos) es insuficiente. Se requiere un pensamiento "de afuera hacia adentro", respondiendo con agilidad a oportunidades externas, demandas de los clientes y cambios disruptivos. El rol del líder evoluciona de controlador a "arquitecto de la prosperidad". Debe empoderar a los empleados, fomentar la creatividad y construir organizaciones adaptables para escalar la innovación. La tecnología proporciona la estructura, pero son las personas las que crean la magia. Ejemplos históricos, como Richard Arkwright con la energía hidráulica o Eldridge Johnson en la industria musical, muestran que los verdaderos transformadores conectan la tecnología con la visión del cliente, pensando desde fuera. En un mundo donde el conocimiento caduca rápidamente, la capacidad de aprender continuamente es más crucial que el conocimiento acumulado. Los líderes deben cultivar habilidades duraderas, pensamiento crítico y una amplia perspectiva humanística. En resumen, el liderazgo en la era de la IA no se trata de tener todas las respuestas, sino de crear las condiciones para que emerjan las mejores ideas. Se trata de más "magia" y menos "gestión".

marsbitHace 39 min(s)

En la era de la inteligencia artificial, necesitamos 'magos', no 'gestores'

marsbitHace 39 min(s)

Trading

Spot
活动图片