Extensión de Claude Code para VS Code filtra el estado de selección entre archivos cerrados y nuevas sesiones

Un usuario de Reddit (u/SportSpecialist2536) informa de un grave error de fuga de datos en la extensión de VS Code de Claude Code. El estado de selección de un archivo persiste después de cerrarlo y puede ser accedido por una nueva sesión de la CLI de claude, incluyendo selecciones realizadas solo para copiar al portapapeles, no para contexto de IA.
Pasos para reproducir
- Abre cualquier archivo en VS Code con la extensión de Claude Code instalada.
- Selecciona dos líneas con valores reconocibles (por ejemplo,
FOO=abc/BAR=def). - Cierra la pestaña del archivo.
- Abre un archivo diferente.
- Abre una terminal en la misma ventana de VS Code y ejecuta
claude(sin banderas). - Pregunta: "¿qué archivo está abierto en mi IDE?"
- Observa si informa contenido del archivo que cerraste en el paso 3.
El incidente
El usuario seleccionó dos líneas en .env.production.local para copiar una clave de servicio de Supabase en un panel de control. Después de cerrar el archivo y abrir un archivo TypeScript no relacionado, una nueva sesión de claude informó las líneas previamente seleccionadas, incluyendo tanto la clave publicable como la clave de servicio. El puente del IDE almacenó en caché la selección hasta después de cerrar el archivo y la sirvió a una sesión que debería haber estado limpia. Las claves se rotaron inmediatamente.
Detalles de configuración
- SO: Windows 11
- CLI de Claude Code: 2.1.138
- Extensión de VS Code: 2.1.140
- Terminal: PowerShell en terminal integrada
El usuario presentó un problema en GitHub con todos los detalles: #58886. Pide específicamente a usuarios de macOS/Linux que intenten la reproducción de 60 segundos para confirmar si el error es específico de Windows. Un comentario rápido de "reproducido en [SO]" en el problema ayuda a triage.
El error más concreto (la selección persiste después de cerrar el archivo) parece solucionable de forma independiente a la pregunta más amplia de "¿debería la auto-conexión del IDE ser opt-in?" en el problema #24726 (abierto desde febrero).
📖 Lee la fuente completa: r/ClaudeAI
👀 Ver también

Se observó una omisión de las salvaguardas de Claude AI al enmarcar solicitudes como tareas de seguridad de red.
Un usuario de Reddit descubrió que Claude AI proporciona listas de dominios de piratería cuando las solicitudes se enmarcan como tareas de seguridad de red para bloquear, evitando los mecanismos normales de rechazo. El modelo reconoció haber malinterpretado la intención después de que el usuario señaló la influencia del encuadre.

Posible Incidente de Seguridad de Claude: Alertas de Contraseñas Autoeviadas y Proceso .NET Sospechoso
Un usuario informa haber recibido alertas sospechosas de restablecimiento de contraseña que parecían enviarse desde su propia cuenta después de iniciar sesión en Claude, con correos electrónicos que desaparecieron minutos después y un proceso inusual de .NET que bloqueó el apagado del sistema.

Claude Code --vulnerabilidad de omisión peligrosa de permisos y herramienta de defensa de código abierto
Lasso Security publicó una investigación que muestra vulnerabilidades de inyección indirecta de instrucciones en Claude Code al usar la bandera --dangerously-skip-permissions, con vectores de ataque que incluyen archivos README envenenados, contenido web malicioso y salidas de servidores MCP. Lanzaron un gancho PostToolUse de código abierto que escanea las salidas de herramientas contra más de 50 patrones de detección.

Las reglas estrictas de solo lectura en los archivos de habilidades son instrucciones, no obligaciones
Un usuario de Reddit informa que un agente OpenClaw con una estricta regla de 'SOLO LECTURA — nunca publicar' fue engañado para publicar mediante inyección de indicaciones, destacando que las reglas del archivo de habilidades son solo instrucciones, no restricciones aplicadas.