Un nuevo informe saca a la luz vulnerabilidades de seguridad en Claude AI
Recientemente, la empresa de ciberseguridad Adversa reveló una vulnerabilidad crítica en la herramienta de desarrollo de IA Claude Code, creada por Anthropic. Los investigadores descubrieron que, cuando la herramienta de IA procesa un número excesivo de subcomandos simultáneamente, sus medidas de seguridad integradas pueden fallar.
El núcleo del problema es un límite codificado en el sistema. Este utiliza internamente una variable denominada «Maximum Safe Check Sub-Commands», cuyo límite máximo es 50.

Un simple ataque de desbordamiento puede eludir sus defensas
En condiciones normales, Claude Code está diseñado para bloquear automáticamente operaciones de alto riesgo, como las solicitudes de red. Sin embargo, una vez que una cadena de instrucciones supera los 50 elementos, el sistema pasa de «denegación automática» a «solicitar la aprobación del usuario».
Los atacantes pueden aprovechar esto incrustando largas cadenas de instrucciones en bibliotecas de código malicioso, engañando a la IA para que ejecute comandos peligrosos. Aunque el sistema muestra un mensaje de advertencia, los desarrolladores, inmersos en largas sesiones de trabajo, suelen hacer clic en «permitir» por costumbre, lo que puede dar lugar a una brecha de seguridad.
Los expertos en seguridad recomiendan aplicar el parche de inmediato
Los expertos advierten de que esta vulnerabilidad de «fallo en la comprobación de seguridad» conlleva un riesgo sustancial en los procesos automatizados de CI/CD. En modos no interactivos, los programas podrían omitir por defecto las solicitudes de permiso y conceder derechos de ejecución directamente a la IA.
Artículo relacionado
Haier lanza el robot exoesqueleto deportivo con IA más ligero del mundo, con un peso de tan solo 1,75 kg
El Grupo Haier ha presentado el robot exoesqueleto con inteligencia artificial más ligero del mundo para el deporte: el Haier Exoskeleton Robot W3. Este lanzamiento establece un nuevo récord del secto
La primera serie de AIGC de Yaoke Media, «El misterio del bronce en Qinling», se estrena hoy con protagonistas creados por IA
Hoy se estrena oficialmente la miniserie de misterio y fantasía con IA generativa (AIGC) de Yaoke Media, «La historia secreta del bronce de Qinling». Protagonizada por los dos primeros actores de IA c
Satya Nadella está listo para aprovechar el nuevo acuerdo con OpenAI
El miércoles, un analista de Wall Street preguntó directamente al CEO de Microsoft, Satya Nadella, cómo la revisada asociación con OpenAI afectaría las finanzas de la empresa.Nadella describió el nuevo acuerdo como una victoria para todos. “Estamos
Recomendaciones de temas especiales relacionados
comentario (0)
0/500
Recientemente, la empresa de ciberseguridad Adversa reveló una vulnerabilidad crítica en la herramienta de desarrollo de IA Claude Code, creada por Anthropic. Los investigadores descubrieron que, cuando la herramienta de IA procesa un número excesivo de subcomandos simultáneamente, sus medidas de seguridad integradas pueden fallar.
El núcleo del problema es un límite codificado en el sistema. Este utiliza internamente una variable denominada «Maximum Safe Check Sub-Commands», cuyo límite máximo es 50.

Un simple ataque de desbordamiento puede eludir sus defensas
En condiciones normales, Claude Code está diseñado para bloquear automáticamente operaciones de alto riesgo, como las solicitudes de red. Sin embargo, una vez que una cadena de instrucciones supera los 50 elementos, el sistema pasa de «denegación automática» a «solicitar la aprobación del usuario».
Los atacantes pueden aprovechar esto incrustando largas cadenas de instrucciones en bibliotecas de código malicioso, engañando a la IA para que ejecute comandos peligrosos. Aunque el sistema muestra un mensaje de advertencia, los desarrolladores, inmersos en largas sesiones de trabajo, suelen hacer clic en «permitir» por costumbre, lo que puede dar lugar a una brecha de seguridad.
Los expertos en seguridad recomiendan aplicar el parche de inmediato
Los expertos advierten de que esta vulnerabilidad de «fallo en la comprobación de seguridad» conlleva un riesgo sustancial en los procesos automatizados de CI/CD. En modos no interactivos, los programas podrían omitir por defecto las solicitudes de permiso y conceder derechos de ejecución directamente a la IA.
Haier lanza el robot exoesqueleto deportivo con IA más ligero del mundo, con un peso de tan solo 1,75 kg
El Grupo Haier ha presentado el robot exoesqueleto con inteligencia artificial más ligero del mundo para el deporte: el Haier Exoskeleton Robot W3. Este lanzamiento establece un nuevo récord del secto
La primera serie de AIGC de Yaoke Media, «El misterio del bronce en Qinling», se estrena hoy con protagonistas creados por IA
Hoy se estrena oficialmente la miniserie de misterio y fantasía con IA generativa (AIGC) de Yaoke Media, «La historia secreta del bronce de Qinling». Protagonizada por los dos primeros actores de IA c
Satya Nadella está listo para aprovechar el nuevo acuerdo con OpenAI
El miércoles, un analista de Wall Street preguntó directamente al CEO de Microsoft, Satya Nadella, cómo la revisada asociación con OpenAI afectaría las finanzas de la empresa.Nadella describió el nuevo acuerdo como una victoria para todos. “Estamos





Hogar






