SAN FRANCISCO, 14 de julio de 2026. Claude Code, la herramienta de programación asistida por inteligencia artificial de Anthropic, llevó desde el 2 de abril hasta el 1 de julio un mecanismo oculto que identificaba a usuarios chinos y enviaba esa información, disimulada dentro del propio texto que el programa intercambia con los servidores de la empresa, sin aviso en ninguna nota de versión. Un usuario de Reddit identificado como LegitMichel777 lo encontró el 30 de junio mientras intentaba restaurar una función deshabilitada del programa; un segundo desarrollador, conocido como Thereallo, confirmó el hallazgo el mismo día y publicó un desglose técnico de cómo operaba.
Cómo funcionaba el rastreo
El código revisaba si la zona horaria del sistema estaba fijada en Asia/Shanghai o Asia/Urumqi y comparaba las direcciones de proxy contra una lista fija de dominios chinos y de laboratorios de inteligencia artificial. En vez de registrar ese dato de forma convencional, lo codificaba con esteganografía (la técnica de esconder información dentro de otro contenido, de forma que pase inadvertida) en el propio system prompt que el programa manda de vuelta a Anthropic:
- Si la zona horaria era china, el formato de fecha cambiaba de guiones a barras.
- El apóstrofe de la frase "Today's date is" se reemplazaba por uno de tres caracteres Unicode visualmente idénticos pero técnicamente distintos, según qué señal se hubiera activado.
- Partes del código de detección estaban cifradas con XOR (una operación que combina el dato con una clave fija, aquí el número 91) para impedir que un análisis de texto plano lo revelara.
La explicación de Anthropic
Thariq Shihipar, ingeniero del equipo de Claude Code, respondió en X cuando el hallazgo se volvió público:
Esto es un experimento que lanzamos en marzo, pensado para prevenir el abuso de cuentas por parte de revendedores no autorizados y proteger contra la destilación. El equipo ya sumó mitigaciones más fuertes desde entonces y de hecho veníamos con ganas de sacarlo hace rato. Fusionamos el cambio y esto debería quedar revertido por completo en la próxima versión.
Destilación, en este contexto, es la práctica de consultar un modelo ajeno a gran escala para copiar su comportamiento y entrenar uno propio más barato con esas respuestas. Anthropic acusa a laboratorios chinos de recurrir a eso contra Claude. La corrección se fusionó el 1 de julio.
China responde con una alerta oficial
La Base Nacional de Vulnerabilidades (NVDB) de China, una plataforma de ciberseguridad vinculada al Ministerio de Industria y Tecnología de la Información, emitió una advertencia pública sobre lo que calificó de "puerta trasera de seguridad" en las versiones 2.1.91 a 2.1.196 de Claude Code, el rango exacto que va del 2 de abril al 29 de junio. El organismo sostuvo que el mecanismo podía transmitir la ubicación y datos de identidad del usuario sin su consentimiento, y recomendó desinstalar el programa o actualizarlo de inmediato.
Consultada al respecto, Anthropic sostuvo que el mecanismo revisaba la zona horaria de un dispositivo y si una solicitud pasaba por una región no admitida o hacia laboratorios sospechados de destilación, y agregó que los usuarios en China a quienes se les recomendaba desinstalar Claude Code no deberían haber estado usándolo en primer lugar, dado que la empresa restringe su acceso en ese país.
Alibaba prohibió a su personal el uso de Claude Code a partir del 10 de julio, en medio de semanas de tensión previa entre ambas empresas por las acusaciones de destilación a escala industrial.
El rival que crece sin ese problema
La revelación llega mientras Zhipu AI (también conocida como Z.ai) acumula terreno con GLM-5.2, el modelo de peso abierto que lanzó el 13 de junio bajo una licencia MIT sin restricciones, descargable desde Hugging Face para correr en infraestructura propia. Según VentureBeat, GLM-5.2 supera a GPT-5.5 en varios puntos de referencia de programación de largo alcance a aproximadamente un sexto del costo. La empresa reporta 62,1 puntos en SWE-bench Pro (un conjunto de tareas reales de ingeniería de software), contra 55,4 de DeepSeek V4, aunque esa cifra es autorreportada y no tiene verificación independiente.
| Métrica | GLM-5.2 (Zhipu) |
|---|---|
| SWE-bench Pro | 62,1 (autorreportado), contra 55,4 de DeepSeek V4 |
| Licencia | MIT, peso abierto |
| Contexto | 1.000.000 de tokens, unas 5 veces el de la generación anterior |
| Precio API | 1,40 USD por millón de tokens de entrada, 4,40 USD por millón de salida |
El 2 de julio, Zhipu presentó ZCode, un entorno que convierte a GLM-5.2 en un agente capaz de programar de forma autónoma, posicionado como rival directo de Claude Code. Para atraer desarrolladores ofreció 5 millones de tokens gratis a usuarios nuevos y un 50% más de cuota de datos a los suscriptores existentes. "La competencia y la colaboración son lo que nos empuja a todos hacia adelante", dijo Zixuan Li, jefe de operaciones globales de Zhipu, y describió a ZCode como construido "sobre los hombros de una comunidad de desarrollo abierto extraordinaria".
El expresidente de ingeniería de Meta y ex vicepresidente de Google DeepMind, Matt Velloso, calificó a GLM-5.2 como "el primer modelo abierto que pasa la vara para uso diario". Parte de la prensa especializada compara la recepción del modelo con el "momento DeepSeek": la irrupción, unos 18 meses antes, de un modelo chino barato que sacudió a los mercados de inteligencia artificial de Estados Unidos.
Lo que queda sin resolver
Anthropic construye su marca sobre la seguridad y la transparencia de sus sistemas; el hallazgo de un mecanismo oculto, cifrado y sin declarar durante tres meses corre en sentido contrario a esa promesa, más allá de que la empresa la haya llamado un experimento y no un producto terminado. La disputa por destilación entre Anthropic y los laboratorios chinos que menciona sigue sin resolución pública, y ningún tercero verificó todavía los números que Zhipu reporta para GLM-5.2.
