NPM Comprometido a través de una Puerta Trasera en Axios: Impacto en los Agentes de Codificación de IA

Incidente de Seguridad en NPM: Compromiso del Paquete Axios
Una brecha de seguridad significativa ocurrió el 31 de marzo de 2026, cuando npm fue comprometido temporalmente. Un actor de amenazas vinculado a Corea del Norte robó credenciales de un mantenedor de Axios y publicó dos versiones maliciosas del paquete.
Detalles del Ataque
- Versiones comprometidas: Axios 1.14.1 y 0.30.4
- Ventana de ataque: 3 horas
- Versiones seguras: 1.14.0 y 0.30.3
- Vector de ataque: El atacante publicó versiones con puerta trasera que inyectaron una dependencia maliciosa
- Comportamiento del malware: La dependencia ejecutó un hook postinstall que descargó un RAT (troyano de acceso remoto) específico de la plataforma
- Capacidades del RAT: Estableció balizas C2, recolectó credenciales y se autoborró después de la instalación
Impacto y Alcance
Axios recibe 400 millones de descargas mensuales con 174,000 dependientes directos, creando un radio de explosión masivo. El ataque fue particularmente devastador para los agentes de codificación con IA, incluidos Claude Code, Cursor y Copilot. Estas herramientas ejecutan npm install de forma autónoma sin revisión humana, y el malware se desvinculó del proceso antes de que el comando regresara, haciéndolo completamente invisible para el monitoreo de salida.
Miles de máquinas de desarrolladores fueron comprometidas en cuestión de horas antes de que los paquetes fueran eliminados de npm. Si instalaste algún paquete a través de npm durante la ventana de ataque, debes considerar que toda la máquina está comprometida.
Acciones Inmediatas
- Verifica si instalaste paquetes durante la ventana de 3 horas el 31 de marzo de 2026
- Confirma que estás usando las versiones de Axios 1.14.0 o 0.30.3 (no 1.14.1 o 0.30.4)
- Asume que las máquinas que instalaron paquetes comprometidos están completamente comprometidas
- Revisa el monitoreo de seguridad para entornos de agentes de codificación con IA que automatizan las instalaciones de npm
📖 Read the full source: r/openclaw
👀 Ver también

No confíes más en la IA que en un humano: aplica los mismos controles de acceso
Un debate en Reddit argumenta que los agentes de codificación de IA deberían ser tratados como desarrolladores júnior: sin acceso a producción, sin escrituras directas, forzar pipelines de CI/CD y permisos basados en roles.

Claude Cage: Entorno de Pruebas Docker para la Seguridad del Código de Claude
Un desarrollador creó un contenedor Docker llamado Claude Cage que aísla Claude Code en una única carpeta de trabajo, impidiendo el acceso a claves SSH, credenciales de AWS y archivos personales. La configuración incluye reglas de seguridad y toma unos 2 minutos si tienes Docker instalado.

Aislamiento de Agentes de IA con WebAssembly: Autoridad Cero por Defecto
Cosmonic argumenta que el sandboxing tradicional (seccomp, bubblewrap) falla para agentes de IA debido a la autoridad ambiental. El modelo basado en capacidades de WebAssembly otorga cero autoridad por defecto, requiriendo imports explícitos para sistema de archivos, red o credenciales.

Se informa que el código fuente de Claude Code se filtró a través de un archivo map de NPM
Un tuit informa que el código fuente de Claude Code ha sido filtrado a través de un archivo de mapa en su registro de NPM. La discusión en HN tiene 93 puntos y 35 comentarios.