Claude Code Leak. Anthropic expone su código fuente más valioso
Anthropic expone accidentalmente el código fuente de Claude Code en un paquete público de npm, en lo que ya se denomina Claude Code Leak.

Anthropic filtró sin querer parte del funcionamiento interno de Claude Code, su herramienta de programación con inteligencia artificial.
Un archivo de mapa de código fuente de 59,8 MB, destinado exclusivamente a uso interno de depuración, quedó incluido en la versión 2.1.88 del paquete @anthropic-ai/claude-code publicada en npm.
El error dejó expuesta información técnica sensible durante horas antes de que la compañía pudiera reaccionar.
Cómo se descubrió. En la madrugada del 31 de marzo, Chaofan Shou, investigador en prácticas en Solayer Labs, compartió el hallazgo en X (Twitter) junto a un enlace de descarga.
En cuestión de horas, la base de código TypeScript de 512.000 líneas había sido copiada en múltiples repositorios de GitHub y examinada por miles de desarrolladores de todo el mundo.
Por qué importa. Anthropic registra una facturación anualizada estimada en 19.000 millones de dólares a fecha de marzo de 2026. La exposición de este código representa una pérdida significativa de propiedad intelectual, ya que revela soluciones técnicas propietarias que la compañía había mantenido en secreto hasta ahora.
¿Qué revelan las filtraciones de Claude Code Leak?
Uno de los hallazgos más relevantes es la solución que Anthropic desarrolló para el problema conocido como «entropía de contexto», la tendencia de los modelos de IA a perder coherencia en sesiones largas.
Los desarrolladores encontraron un sistema de memoria de tres capas denominado internamente «Self-Healing Memory».
Este sistema aplica una disciplina estricta de escritura, sólo actualiza la memoria tras acciones completadas con éxito, evitando que los errores queden registrados. Además, trata su propia memoria como una pista a verificar, no como una verdad absoluta.
El leak también desveló una función llamada KAIROS, que permite a Claude Code operar como agente en segundo plano.
A través de un proceso denominado autoDream, el sistema reorganiza y mejora su memoria mientras el usuario está inactivo, aumentando su eficiencia cuando retoma el trabajo.
Asimismo, se filtraron nombres en clave de modelos internos como Capybara, Fennec y Numbat, junto a datos sobre sus tasas de errores, que revelan que algunas versiones avanzadas presentan más imprecisiones que iteraciones anteriores.
El detalle más llamativo. El código expone una función denominada «Undercover Mode», que sugiere que el sistema puede contribuir a proyectos públicos sin revelar su origen. Las instrucciones internas incluyen indicaciones explícitas para que los mensajes de confirmación de código no contengan información interna de Anthropic.
Las implicaciones de seguridad. Con la arquitectura del sistema ahora pública, los atacantes podrían intentar explotar sus vulnerabilidades. El riesgo se agrava por un ataque a la cadena de suministro detectado simultáneamente en el paquete npm axios, ocurrido el mismo 31 de marzo.
Qué recomienda Anthropic. La compañía aconseja migrar a su instalador nativo, evitar la versión afectada de npm, adoptar un enfoque de confianza cero, auditar los sistemas y rotar las claves de API como medida de precaución.
Los usuarios que instalaron o actualizaron Claude Code a través de npm el 31 de marzo entre las 00:21 y las 03:29 UTC podrían haber descargado simultáneamente una versión maliciosa del cliente HTTP axios que contiene un troyano de acceso remoto.
Síguenos en Google como fuente preferente
Suscríbete a nuestro canal de WhatsApp
Hazte Premium y apoya este proyecto periodístico
Únete a mi canal de YouTube






