<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Seguridad IA on SoloSoft</title><link>https://www.solosoft.dev/es/tags/seguridad-ia/</link><description>Recent content in Seguridad IA on SoloSoft</description><generator>Hugo</generator><language>es-es</language><atom:link href="https://www.solosoft.dev/es/tags/seguridad-ia/index.xml" rel="self" type="application/rss+xml"/><item><title>Filtración Claude Code: 512K Líneas Expuestas en npm</title><link>https://www.solosoft.dev/es/trends/claude-code-source-leak-20260331/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://www.solosoft.dev/es/trends/claude-code-source-leak-20260331/</guid><description>&lt;p&gt;El 31 de marzo de 2026, una publicación rutinaria en npm se convirtió en una de las exposiciones accidentales más reveladoras en la historia de las herramientas de IA. Los investigadores descubrieron que la versión 2.1.88 del paquete &lt;code&gt;@anthropic-ai/claude-code&lt;/code&gt; de Anthropic incluía un artefacto no intencionado: un archivo source map de JavaScript de 60 MB llamado &lt;code&gt;cli.js.map&lt;/code&gt;. Dentro de ese único archivo JSON, embebidas como cadenas, había &lt;strong&gt;512.000 líneas de código TypeScript original sin ofuscar en 1.906 archivos propietarios&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Los archivos source map son herramientas de depuración. Están construidos para ayudar a los ingenieros a traducir código de producción minificado de vuelta a formato legible al diagnosticar fallos. Nunca están pensados para distribución pública. Cuando los ingenieros de Anthropic construyeron Claude Code usando el runtime Bun —que genera source maps por defecto— nadie añadió &lt;code&gt;*.map&lt;/code&gt; a la configuración &lt;code&gt;.npmignore&lt;/code&gt; del proyecto. El resultado fue que npm sirvió alegremente toda la base de código a cualquiera que instalara el paquete o explorara su contenido.&lt;/p&gt;</description></item></channel></rss>