Se informa que el código fuente de Claude Code se filtró a través de un archivo map de NPM

Según un tuit de @Fried_rice, el código fuente de Claude Code parece haber sido filtrado a través de un archivo de mapa en su registro de NPM. El tuit enlaza a una discusión en Hacker News con 93 puntos y 35 comentarios, lo que indica un interés significativo de los desarrolladores en este incidente de seguridad.
Se proporciona la URL del tuit original, pero el contenido de la página obtenida muestra que JavaScript está deshabilitado o bloqueado, lo que impide acceder a los detalles específicos de la filtración. Cuando JavaScript está deshabilitado en X.com, la plataforma muestra un mensaje solicitando a los usuarios que habiliten JavaScript o cambien a un navegador compatible.
Este tipo de incidente suele involucrar archivos de mapa de origen que se incluyen accidentalmente en las compilaciones de producción. Los mapas de origen son herramientas de depuración que mapean el código minificado/compilado de vuelta al código fuente original, y cuando se publican en registros públicos como NPM, pueden exponer código propietario que los desarrolladores pretendían mantener privado.
Para los desarrolladores que utilizan agentes de codificación con IA, este incidente resalta la importancia de las prácticas adecuadas de configuración de compilación y despliegue. Los mapas de origen deben excluirse de los paquetes de producción o publicarse en registros privados cuando contengan código sensible.
La discusión en Hacker News probablemente contiene análisis técnico de los archivos específicos expuestos, el alcance de la filtración y las posibles implicaciones de seguridad para los usuarios de Claude Code. Los desarrolladores interesados en los detalles técnicos deberían consultar el hilo de HN para ver el análisis y la discusión de la comunidad.
📖 Leer la fuente completa: HN AI Agents
👀 Ver también

Vulnerabilidades de Seguridad de OpenClaw: Fallas Críticas del Framework Corregidas el 28.3.2026.
El Laboratorio de Seguridad de IA Ant identificó 33 vulnerabilidades en el marco central de OpenClaw, con 8 problemas críticos corregidos en la versión 2026.3.28. Las vulnerabilidades incluyen la evasión del sandbox, la escalada de privilegios, la persistencia de sesión tras la revocación de tokens, riesgos de SSRF y la degradación de listas de permitidos.

El Enfoque de Vitalik Buterin para la Configuración Segura de LLM Locales
Vitalik Buterin describe su configuración de LLM autosoberana centrada en inferencia local, aislamiento y mitigación de riesgos de privacidad como fugas de datos y jailbreaks.

Ataques de Inyección Camuflados en el Dominio Eluden Detectores en Sistemas LLM Multiagente
Un nuevo estudio muestra que los payloads de inyección adaptados al vocabulario del dominio evaden la detección, reduciendo la IDR del 93,8% al 9,7%. El debate multiagente amplifica los ataques. Llama Guard 3 no detecta ningún payload.

NPM Comprometido a través de una Puerta Trasera en Axios: Impacto en los Agentes de Codificación de IA
El 31 de marzo de 2026, un actor de amenazas vinculado a Corea del Norte comprometió npm al publicar versiones con puerta trasera de Axios (1.14.1 y 0.30.4) durante una ventana de 3 horas. El malware inyectó una dependencia que descargó un RAT específico de la plataforma, recolectó credenciales y se autoborró, siendo los agentes de codificación con IA como Claude Code y Cursor particularmente vulnerables debido a las instalaciones automáticas de npm.