China lanza una advertencia oficial sobre los riesgos de Claude Code
Las autoridades chinas advierten de los riesgos de seguridad de Claude Code, según CNBC, tras un año de escalada entre Anthropic y Pekín por el espionaje asistido por IA.
El 8 de julio de 2026, CNBC ha informado de que las autoridades chinas han emitido una advertencia pública sobre los riesgos de seguridad asociados a Claude Code, la herramienta de programación agéntica de Anthropic, según recoge la cobertura distribuida vía Google News. El movimiento tiene un punto de paradoja: Anthropic ni siquiera opera en China continental y desde septiembre de 2025 restringe la venta de sus servicios a empresas controladas mayoritariamente por capital chino.
Qué ha pasado
Según el titular de CNBC, el aviso procede de organismos oficiales chinos y se centra en los riesgos que plantea el uso de Claude Code, el agente de línea de comandos de Anthropic capaz de leer repositorios, ejecutar comandos y modificar código con distintos grados de supervisión humana. En el momento de escribir esta pieza no circula una traducción completa del comunicado, así que conviene ceñirse a lo que reporta el medio: China considera que este tipo de agentes de programación plantea un riesgo de seguridad relevante y ha decidido decirlo en público.
El contexto previo ayuda a entender el gesto. En noviembre de 2025, Anthropic publicó un informe en el que atribuía a un grupo patrocinado por el estado chino, identificado como GTG-1002, la primera campaña de ciberespionaje orquestada en gran parte por una IA. Según el propio informe de Anthropic, los atacantes manipularon Claude Code para automatizar entre el 80% y el 90% de una operación dirigida contra una treintena de organizaciones, entre ellas tecnológicas, entidades financieras y agencias gubernamentales. Pekín rechazó entonces la atribución.
A eso se suma la decisión de Anthropic de septiembre de 2025 de bloquear el acceso a sus modelos a filiales de empresas chinas con independencia de dónde estén registradas, una medida que la propia compañía asumió que le costaría ingresos. La advertencia de esta semana encaja en esa escalada: cada parte señala los riesgos de la tecnología de la otra, y las herramientas agénticas se han convertido en el terreno donde se libra la discusión.
Por qué importa
Lo relevante no es el cruce de reproches, sino el objeto del aviso. Claude Code ya no es una curiosidad de desarrolladores: es la CLI oficial de Anthropic, con soporte para skills, subagentes, servidores MCP y hooks, y miles de equipos la usan en producción con acceso a shell, sistema de archivos y credenciales. Cualquier gobierno que analice superficies de riesgo va a mirar ahí, igual que en su día miró a los navegadores o a los gestores de dependencias. Que la advertencia venga de China añade una capa geopolítica evidente, pero la pregunta técnica de fondo es legítima y aplica a cualquier agente: qué puede ejecutar, con qué permisos y quién audita lo que hace.
Para los equipos que usan Claude Code a diario, el aviso no cambia nada operativo de forma inmediata. Sí funciona como recordatorio de que las prácticas de contención que la propia Anthropic documenta, como los permisos granulares, los hooks de PreToolUse para bloquear comandos peligrosos, el sandboxing o la revisión de diffs antes de aplicar cambios, no son opcionales en entornos serios. También es probable que este tipo de pronunciamientos oficiales acabe pesando en decisiones de compra y en auditorías de seguridad, sobre todo en multinacionales con operaciones en Asia.
Para quién es relevante
Equipos de seguridad y compliance en empresas donde los desarrolladores ya trabajan con agentes de código.
Responsables de plataforma que definen políticas de uso de CLIs agénticas y necesitan justificar cada permiso concedido.
* Cualquiera que siga la relación entre Anthropic y China, que lleva un año subiendo de tono con episodios cada vez más públicos.
Habrá que esperar al texto completo del organismo chino para saber si el aviso incluye medidas concretas o se queda en declaración política. De momento, la lectura sensata es doble: los agentes de programación ya son asunto de política internacional, y la respuesta correcta para un equipo técnico no está en los comunicados sino en su propia configuración. En ElephantPink tratamos cada instalación de Claude Code como lo que es, un binario con acceso a shell que exige contención por defecto y auditoría de lo que ejecuta, venga la advertencia de donde venga.
Fuentes
Seguir leyendo
MCP se prepara para el despliegue masivo de agentes
Techzine encuadra la última actualización de MCP como el paso previo al despliegue masivo de agentes. Repasamos qué falta realmente para llevar servidores MCP a producción.
Claude Code ya corre sobre el port de Bun a Rust y casi nadie lo notó
Desde la versión 2.1.181, Claude Code usa el port de Bun a Rust. Simon Willison verificó el cambio inspeccionando el binario: arranque un 10% más rápido en Linux y cero ruido para el usuario.
Medir la IA por tokens quemados es un error, según el creador de Claude Code
Boris Cherny, creador de Claude Code, cuestiona el consumo de tokens como métrica de éxito de la IA y defiende medir resultados de trabajo, según Business Insider.