Posible Incidente de Seguridad de Claude: Alertas de Contraseñas Autoeviadas y Proceso .NET Sospechoso

Detalles del Incidente según el Informe de Reddit
Un usuario de Reddit en r/ClaudeAI reportó un incidente de seguridad preocupante relacionado con Claude. El jefe del usuario inició sesión en Claude a las 10:59 AM a través de un enlace enviado a su cuenta corporativa de Outlook. A las 11:00 AM, recibieron múltiples correos electrónicos sobre intentos fallidos de cambiar su contraseña de la base de datos interna.
Los aspectos inusuales señalados en el informe:
- Los correos electrónicos estaban dirigidos AL jefe DESDE la propia cuenta del jefe
- Normalmente, tales notificaciones provendrían del equipo de TI como mensajes automatizados
- Para las 11:05 AM, los correos electrónicos habían desaparecido completamente de la bandeja de entrada
- No había rastro en enviados, borradores o eliminaciones recuperables (se tomaron capturas de pantalla)
Observaciones del Comportamiento del Sistema
Al intentar apagar el sistema, el sistema operativo impidió el apagado porque ".NET-BroadcastEventWindow4.0.0.0.1a0e24.0" aún estaba en ejecución. El usuario señaló que esto nunca había sucedido antes en su computadora corporativa.
La investigación del usuario indicó que, aunque los archivos .NET son componentes normales de Windows, a veces pueden ser maliciosos. El informe menciona la reciente filtración de código de Claude como contexto potencial para el incidente.
La empresa del usuario ha instruido al empleado afectado a apagar el sistema hasta que TI pueda investigar. El equipo de TI está actualmente ocupado con una emergencia de un cliente.
📖 Leer la fuente completa: r/ClaudeAI
👀 Ver también

Se encontró un troyano en los archivos skill.md del repositorio Claude Flow
Se encontró que un repositorio de GitHub que contenía archivos de habilidades de Claude Flow contenía un troyano identificado como JS/CrypoStealz.AE!MTB. El malware se activó automáticamente cuando un IDE basado en IA abrió la carpeta para leer los archivos markdown.

Monitoreo de Comandos de OpenClaw con Python y Gemini Flash para Seguridad
Un usuario creó un script en Python que rastrea los comandos inyectados por OpenClaw, los analiza con Gemini Flash y envía notificaciones a través de un webhook de Discord para actividades alarmantes o irregulares, con un costo de aproximadamente $0.14 diarios.

Aislamiento de Agentes de IA con WebAssembly: Autoridad Cero por Defecto
Cosmonic argumenta que el sandboxing tradicional (seccomp, bubblewrap) falla para agentes de IA debido a la autoridad ambiental. El modelo basado en capacidades de WebAssembly otorga cero autoridad por defecto, requiriendo imports explícitos para sistema de archivos, red o credenciales.

Anthropic informa sobre ataques de destilación a escala industrial por parte de laboratorios chinos de IA contra Claude.
Anthropic detectó que tres empresas chinas de IA—DeepSeek, Moonshot y MiniMax—crearon más de 24,000 cuentas fraudulentas para generar más de 16 millones de intercambios con Claude, extrayendo sus capacidades de razonamiento mediante ataques de destilación sistemáticos.