Claude Code hackeado: el repo limpio que roba tus credenciales
Ver en YouTube Investigadores de Mozilla descubrieron que Claude Code puede ejecutar malware sin que haya una sola línea sospechosa en el repositorio. El payload vive en un registro DNS TXT.
Investigadores de Mozilla descubrieron que Claude Code puede ejecutar malware sin que haya una sola línea sospechosa en el repositorio. El payload vive en un registro DNS TXT.
El ataque funciona en tres pasos: un repo de GitHub aparentemente limpio instala un paquete que lanza un error falso, el agente de IA sigue las instrucciones de setup automáticamente, y un script consulta un dominio externo para descargar y ejecutar una reverse shell en memoria. Resultado: el atacante obtiene acceso interactivo a tu terminal, tus claves de AWS, tu ANTHROPIC_API_KEY y cualquier credencial en tu entorno, sin haber tocado nunca un archivo local. Cursor y el Gemini CLI de Google están igual de expuestos.
Si usás agentes de IA para programar, este episodio te explica exactamente cómo funciona el ataque, por qué ningún escáner lo detecta, y qué podés hacer hoy para protegerte. Suscribite para más análisis de seguridad y tecnología en español.
🤖 Contenido generado con IA: el guion, las voces y las imágenes de este episodio se produjeron con herramientas de inteligencia artificial.
📷 Imágenes:
- “Neural Net Accelerator Board for China’s Artificial Brain” — brewbooks (CC BY-SA 2.0) — https://www.flickr.com/photos/93452909@N00/2349655410
- “Developers doin’ webs” — Travis Isaacs (CC BY 2.0) — https://www.flickr.com/photos/65977087@N00/2537579992
- “Clement Coding” — juhansonin (CC BY 2.0) — https://www.flickr.com/photos/38869431@N00/15032664409
- “Learning to Code” — gdsteam (CC BY 2.0) — https://www.flickr.com/photos/93332172@N03/47994682357
- “Data Center” — Cory M. Grenier (CC BY-SA 2.0) — https://www.flickr.com/photos/26087974@N05/11387253605
#ClaudeCode #SeguridadInformática #InteligenciaArtificial #CiberseguridadIA #GitHub #Hacking #DesarrolloSeguro