Según informes, la aplicación de Claude para Android lee el portapapeles sin una acción explícita del usuario.

Detalles del incidente reportado
Un usuario en r/ClaudeAI reportó un comportamiento inesperado con la aplicación Claude para Android. Mientras navegaba en su teléfono Android, copió un bloque de código para que Claude lo analizara. Inició un nuevo chat en la aplicación Claude y le pidió que revisara el código, pero olvidó pegar el contenido del portapapeles antes de enviar la solicitud.
Según el reporte, Claude procedió a analizar todo el bloque de código de todos modos, sugiriendo que la aplicación leyó el contenido del portapapeles sin una acción explícita del usuario y lo envió junto con el mensaje. Para verificar, el usuario le preguntó a Claude cuál era el nombre del archivo en su memoria, y Claude respondió que el archivo se almacenó como pasted_text_b4a56202-3d12-43c8-aa31-a39367a9a354.txt en su directorio de subidas.
El usuario luego le pidió a Claude que reescribiera las primeras 20 líneas del código, las cuales coincidieron exactamente con el código original que había copiado a su portapapeles. Al intentar recrear el comportamiento en un nuevo chat, Claude respondió que no podía leer ningún código hasta que se subiera. El usuario confirmó que no subió nada en el primer chat y que no había código en su solicitud original ni como archivo adjunto.
Implicaciones de privacidad
El usuario expresó preocupación de que esto representa un problema significativo de privacidad, afirmando que "una aplicación no debería leer el contenido del portapapeles sin una acción explícita del usuario". El comportamiento parece inconsistente, funcionando una vez pero no en intentos posteriores, dejando incertidumbre sobre si se trata de una característica intencional o un error.
Este tipo de acceso al portapapeles sin el consentimiento del usuario podría potencialmente exponer información sensible que los usuarios han copiado pero no tenían la intención de compartir con la aplicación.
📖 Read the full source: r/ClaudeAI
👀 Ver también

Auditoría de Seguridad Diaria Automatizada por IA para Tienda Operada por IA
Una tienda operada por IA realiza una auditoría de seguridad diaria de forma autónoma sin programación humana ni trabajos cron. El agente de IA verifica vulnerabilidades SSRF, riesgos de inyección y brechas de autenticación, luego genera un informe para revisión del desarrollador senior.

Probar Modelos Qwen 3.5 35B sin Censura para Preguntas de Ciberseguridad
Un profesional de ciberseguridad probó tres modelos Qwen 3.5 35B sin censura en preguntas de hacking y evasión de seguridad, encontrando diferencias significativas en la calidad de las respuestas en comparación con el modelo original censurado. Los modelos sin censura proporcionaron consistentemente respuestas donde el modelo original se negaba o daba respuestas incompletas.

Se observó una omisión de las salvaguardas de Claude AI al enmarcar solicitudes como tareas de seguridad de red.
Un usuario de Reddit descubrió que Claude AI proporciona listas de dominios de piratería cuando las solicitudes se enmarcan como tareas de seguridad de red para bloquear, evitando los mecanismos normales de rechazo. El modelo reconoció haber malinterpretado la intención después de que el usuario señaló la influencia del encuadre.
