{"id":132479,"date":"2026-05-23T16:07:32","date_gmt":"2026-05-23T16:07:32","guid":{"rendered":"https:\/\/enfoquenoticioso.com\/?p=132479"},"modified":"2026-05-23T16:07:32","modified_gmt":"2026-05-23T16:07:32","slug":"descubren-un-fallo-critico-en-claude-code-que-ponia-en-riesgo-tu-ordenador-sin-que-lo-supieras","status":"publish","type":"post","link":"https:\/\/enfoquenoticioso.com\/?p=132479","title":{"rendered":"Descubren un fallo cr\u00edtico en Claude Code que pon\u00eda en riesgo tu ordenador sin que lo supieras"},"content":{"rendered":"<figure><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/04\/claude-code-app-portada.jpg?fit=1024%2C576&amp;quality=70&amp;strip=all&amp;ssl=1\" class=\"attachment-rss-image-size size-rss-image-size wp-post-image\" alt=\"Claude Code\" \/><\/figure>\n<p class=\"wp-block-paragraph\">Un investigador de seguridad descubri\u00f3 un <strong>fallo grave en Claude Code que permit\u00eda ejecutar comandos en tu ordenador<\/strong> con solo abrir un enlace. Seg\u00fan los primeros an\u00e1lisis, un hacker podr\u00eda colar instrucciones maliciosas dentro de un prompt. Aunque Anthropic ya lanz\u00f3 la versi\u00f3n 2.1.118 que corrige el problema, si no has actualizado, sigues expuesto.<\/p>\n<p class=\"wp-block-paragraph\">Joern \u00abJoernchen\u00bb Schneeweisz, ingeniero de seguridad de GitLab, <a href=\"https:\/\/0day.click\/recipe\/2026-05-12-cc-rce\/\" target=\"_blank\" rel=\"noopener\">public\u00f3 el hallazgo en su blog personal<\/a>. De acuerdo con el an\u00e1lisis t\u00e9cnico, el origen del problema est\u00e1 en <strong>c\u00f3mo Claude Code procesa ciertos par\u00e1metros de configuraci\u00f3n cuando arranca<\/strong>.<\/p>\n<p class=\"wp-block-paragraph\">La herramienta tiene un mecanismo que lee ajustes antes de que el programa termine de iniciarse. La cuesti\u00f3n es que <strong>Claude Code es demasiado confiado<\/strong> y busca esos ajustes en cualquier parte del comando de arranque, sin verificar si lo que encuentra es realmente una instrucci\u00f3n leg\u00edtima o texto que forma parte de otro par\u00e1metro.<\/p>\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" data-recalc-dims=\"1\" width=\"780\" height=\"520\" src=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2021\/01\/hackers-contrasenas-microsoft-office-365-1-1500x1000.jpg?resize=780%2C520&amp;quality=70&amp;strip=all&amp;ssl=1\" alt=\"Hackers cometen un error y exponen en Google miles de contrase\u00f1as robadas, iPhone, iOS 14.8, Pegasus\" class=\"wp-image-1253006\" \/><\/figure>\n<p class=\"wp-block-paragraph\">Esa <strong>falta de comprobaci\u00f3n es la que abre la puerta al ataque<\/strong>. Claude Code permite abrir proyectos a trav\u00e9s de enlaces especiales con el prefijo <code>claude-cli:\/\/<\/code>, los cuales pueden incluir un texto para precargar el prompt de la herramienta. Joernchen se\u00f1ala que <strong>un atacante puede colar instrucciones de configuraci\u00f3n maliciosas<\/strong> dentro de ese texto, y Claude Code las interpreta como \u00f3rdenes reales sin cuestionarlas.<\/p>\n<p class=\"wp-block-paragraph\">Con eso, <strong>es posible configurar la herramienta para que <a href=\"https:\/\/hipertextual.com\/inteligencia-artificial\/claude-code-actualizacion-app-escritorio-rutinas\/\" target=\"_blank\" rel=\"noopener\">ejecute cualquier comando en tu ordenador<\/a><\/strong> en el momento en que se abre la sesi\u00f3n. El ejemplo que public\u00f3 el investigador como prueba de concepto abr\u00eda la app Calculadora en macOS y escrib\u00eda un fichero en disco con informaci\u00f3n del sistema. Sin avisos ni confirmaciones, son un clic y listo.<\/p>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_81 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Tabla de Contenido<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Alternar tabla de contenidos\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/enfoquenoticioso.com\/?p=132479\/#El_ataque_tambien_se_salta_la_advertencia_de_confianza_de_Claude_Code\" >El ataque tambi\u00e9n se salta la advertencia de confianza de Claude Code<\/a><\/li><\/ul><\/nav><\/div>\n<h2 id=\"h-el-ataque-tambien-se-salta-la-advertencia-de-confianza-de-claude-code\" class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"El_ataque_tambien_se_salta_la_advertencia_de_confianza_de_Claude_Code\"><\/span>El ataque tambi\u00e9n se salta la advertencia de confianza de Claude Code<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"wp-block-paragraph\">Una de las caracter\u00edsticas m\u00e1s peligrosas de este fallo tiene que ver con <strong>una segunda vulnerabilidad encadenada<\/strong>. Claude Code muestra normalmente un aviso cuando intentas abrir un proyecto que no reconoce, d\u00e1ndote la oportunidad de decidir si conf\u00edas en \u00e9l. Sin embargo, si el enlace malicioso incluye el nombre de un proyecto que ya tienes guardado y marcado como seguro en tu ordenador, ese aviso desaparece por completo.<\/p>\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" data-recalc-dims=\"1\" width=\"780\" height=\"439\" src=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/04\/claude-code-app-02-1500x844.jpg?resize=780%2C439&amp;quality=70&amp;strip=all&amp;ssl=1\" alt=\"Claude Code\" class=\"wp-image-1882024\" \/><figcaption class=\"wp-element-caption\">Claude Code<\/figcaption><\/figure>\n<p class=\"wp-block-paragraph\">Un <strong>atacante<\/strong> que sepa qu\u00e9 proyectos tienes descargados puede <strong>construir un enlace dise\u00f1ado espec\u00edficamente para saltarse esa protecci\u00f3n<\/strong>, distribuirlo por cualquier canal y confiar en que el sistema no te mostrar\u00e1 ninguna advertencia.<\/p>\n<p class=\"wp-block-paragraph\">El problema de fondo es que la Claude Code no distingu\u00eda correctamente entre una instrucci\u00f3n real y texto que simplemente se parece a una instrucci\u00f3n. Este error de dise\u00f1o podr\u00eda parecer menor en otro contexto, pero combinado con la capacidad para ejecutar comandos en tu sistema, las consecuencias son graves.<\/p>\n<p class=\"wp-block-paragraph\">La buena noticia es que <strong>Anthropic ha corregido la vulnerabilidad en la versi\u00f3n 2.1.118 de Claude Code<\/strong>. Si usas esta herramienta, puedes comprobar qu\u00e9 versi\u00f3n tienes ejecutando <code>claude --version<\/code> en la terminal. Si el n\u00famero es inferior a 2.1.118, actualiza de inmediato para no quedar vulnerable.<\/p>\n<p class=\"wp-block-paragraph\">M\u00e1s all\u00e1 de Claude Code, el hallazgo tiene implicaciones para cualquier equipo que desarrolle herramientas similares. Si trabajas en desarrollo o gestionas software interno en tu empresa, <strong>vale la pena revisar si alguna de tus herramientas comete el mismo error<\/strong> de confiar ciegamente en el texto que recibe sin verificar su origen.<\/p>\n<p>Seguir leyendo: <a href=\"https:\/\/hipertextual.com\/inteligencia-artificial\/vulnerabilidad-claude-code-rce-deeplink\/\" target=\"_blank\" rel=\"noopener\">Descubren un fallo cr\u00edtico en Claude Code que pon\u00eda en riesgo tu ordenador sin que lo supieras<\/a><\/p>\n<p><a href=\"https:\/\/hipertextual.com\/inteligencia-artificial\/vulnerabilidad-claude-code-rce-deeplink\/\" class=\" target=\" title=\"Descubren un fallo cr\u00edtico en Claude Code que pon\u00eda en riesgo tu ordenador sin que lo supieras\" target=\"_blank\" rel=\"noopener\">Ver fuente<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un investigador de seguridad descubri\u00f3 un fallo grave en Claude Code que permit\u00eda ejecutar comandos en tu ordenador con solo abrir un enlace. Seg\u00fan los primeros an\u00e1lisis, un hacker podr\u00eda colar instrucciones maliciosas dentro de un prompt. Aunque Anthropic ya lanz\u00f3 la versi\u00f3n 2.1.118 que corrige el problema, si no has actualizado, sigues expuesto. Joern [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":132480,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[],"class_list":["post-132479","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts\/132479","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=132479"}],"version-history":[{"count":0,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts\/132479\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/media\/132480"}],"wp:attachment":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=132479"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=132479"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=132479"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}