El complemento de código Claude causa picos de CPU y drena la batería

✍️ OpenClawRadar📅 Publicado: 2 de abril de 2026🔗 Source
El complemento de código Claude causa picos de CPU y drena la batería
Ad

El Problema

Un usuario con un nuevo MacBook M5 Pro experimentó un drenaje completo de la batería en un solo día con un uso mínimo de la pantalla. La investigación reveló procesos bun.exe ejecutándose al 100% de la CPU durante más de 8 horas con la tapa del portátil cerrada.

Proceso de Depuración

La sospecha inicial fue malware, particularmente dado el momento con el ataque de cadena de suministro de npm de Axios donde OpenClaw se mencionó en los avisos. El usuario ejecutó comprobaciones de IOC incluyendo:

  • Buscando el directorio plain-crypto-js
  • Verificando archivos de bloqueo para versiones comprometidas de Axios
  • Buscando en los registros dominios de C2

Todas las comprobaciones salieron limpias.

Causa Raíz

Los procesos se rastrearon hasta: ~/.claude/plugins/marketplaces/claude-plugins-official/external_plugins/telegram/server.ts

Este es el complemento de Telegram de Claude Code, que genera un servidor bun que sondea la API de bots de Telegram. Los problemas críticos:

  • Cada nueva sesión de agente de Claude Code lanza su propia instancia de este complemento
  • El usuario había acumulado 8 sesiones de agente durante el día, cada una ejecutando su propio proceso de servidor de Telegram
  • El complemento no tiene mecanismo de retroceso de errores: cuando el sondeo encuentra problemas, reintenta instantáneamente en un bucle cerrado
  • Dos de estos procesos se ejecutaban al 100% de la CPU cada uno
Ad

Desafíos de Limpieza

Las soluciones simples no funcionaron:

  • Matar los procesos no ayudó porque las sesiones de agente los volvían a generar
  • Desinstalar el complemento solo lo eliminó de external_plugins: una copia en caché en ~/.claude/plugins/cache/ seguía cargándose
  • Los procesos tenían PPID 1 (launchd), por lo que sobrevivían a los ciclos de suspensión/activación

Limpieza Completa Requerida

claude plugins uninstall telegram
rm -rf la copia en caché
pkill todos los procesos bun restantes por nombre
reiniciar la máquina para limpiar sesiones de agente obsoletas

Implicaciones Más Amplias

Otros complementos con arquitectura similar podrían tener el mismo problema. El usuario mencionó específicamente que los complementos de Discord, iMessage y FakeChat también tienen archivos server.ts que podrían exhibir un comportamiento similar.

El problema central es la gestión del ciclo de vida de los complementos: estos servidores en segundo plano se ejecutan sin límites de recursos y sin limpieza cuando las sesiones terminan. El usuario sugiere que Claude Code necesita límites de recursos en los procesos de los complementos y limpieza automática cuando las sesiones finalizan.

📖 Leer la fuente completa: r/ClaudeAI

Ad

👀 Ver también

Usuario de OpenClaw Agrega TOTP 2FA Después de que Agente Expusiera Claves API en Texto Plano
Seguridad

Usuario de OpenClaw Agrega TOTP 2FA Después de que Agente Expusiera Claves API en Texto Plano

Un usuario de OpenClaw creó una habilidad de seguridad llamada 'Secure Reveal' que requiere autenticación TOTP a través de Telegram antes de mostrar las credenciales almacenadas, después de que su agente de IA filtrara accidentalmente claves API y contraseñas en texto plano durante una demostración.

OpenClawRadar
El Enfoque de Seguridad Primero de IronClaw para la Seguridad de los Agentes de IA
Seguridad

El Enfoque de Seguridad Primero de IronClaw para la Seguridad de los Agentes de IA

IronClaw aborda las preocupaciones de seguridad de los agentes de IA implementando ejecución restringida, entornos encriptados y permisos explícitos en lugar de depender de la inteligencia del LLM para un comportamiento seguro.

OpenClawRadar
Experimento de Auditoría de Seguridad Muestra que el Rendimiento del Agente de IA Depende del Acceso al Conocimiento
Seguridad

Experimento de Auditoría de Seguridad Muestra que el Rendimiento del Agente de IA Depende del Acceso al Conocimiento

Un desarrollador realizó tres auditorías de seguridad en la misma base de código Next.js utilizando diferentes enfoques de IA: la revisión incorporada de Claude Code encontró 1 crítica, 6 altas, 13 medias; un agente de IA sin contexto adicional encontró 1 crítica, 5 altas, 14 medias; un agente de IA con 10 libros profesionales de seguridad encontró 8 críticas, 9 altas, 10 medias.

OpenClawRadar
Posible Incidente de Seguridad de Claude: Alertas de Contraseñas Autoeviadas y Proceso .NET Sospechoso
Seguridad

Posible Incidente de Seguridad de Claude: Alertas de Contraseñas Autoeviadas y Proceso .NET Sospechoso

Un usuario informa haber recibido alertas sospechosas de restablecimiento de contraseña que parecían enviarse desde su propia cuenta después de iniciar sesión en Claude, con correos electrónicos que desaparecieron minutos después y un proceso inusual de .NET que bloqueó el apagado del sistema.

OpenClawRadar