El 8 de julio de 2026, la Base Nacional de Vulnerabilidades de China (NVDB) emitió una alerta de seguridad sobre Claude Code de Anthropic, afirmando que contiene 'vulnerabilidades de puerta trasera' [1][2]. Las versiones afectadas, lanzadas entre abril y junio de 2026, incluyen desde la 2.1.91 hasta la 2.1.196 [2][7].
Respuesta de investigación

Create a landscape editorial hero image for this Studio Global article: Search & fact check with cited sources for What are the key details of China's National Vulnerability Database warning about a security back. Article summary: Here are the key findings based on current reporting from July 8–9, 2026.. Topic tags: general web, agents, ai, code, security. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
A continuación, presentamos los hallazgos clave basados en reportes del 8 y 9 de julio de 2026.
El 8 de julio de 2026, la Base Nacional de Vulnerabilidades de China (NVDB, por sus siglas en inglés) emitió una alerta de seguridad sobre Claude Code, la herramienta de codificación de inteligencia artificial de la empresa estadounidense Anthropic, afirmando que contiene "vulnerabilidades de puerta trasera" (backdoor) .
Versiones afectadas: La alerta cubre varias versiones de Claude Code lanzadas entre abril y junio de 2026 . Medios como Reuters y The Wall Street Journal detallan que las versiones van desde la 2.1.91 hasta la 2.1.196
.
Datos que se alega que transmite: La NVDB afirma que Claude Code incluye un mecanismo de monitoreo incorporado capaz de transmitir información sensible —como la ubicación geográfica y datos de identidad de los usuarios— a servidores remotos sin el consentimiento del usuario .
Acciones recomendadas: Los reportes indican que se aconsejó a los usuarios en China desinstalar las versiones antiguas o afectadas de Claude Code y actualizar a la versión segura más reciente .
Respuesta de Anthropic: Anthropic contraatacó, señalando que los usuarios en China nunca estuvieron autorizados a usar Claude Code, ya que sus términos de servicio ya prohíben su uso por parte de empresas chinas y entidades relacionadas . La empresa también dijo que ha estado trabajando para cerrar las brechas que permitían a usuarios chinos acceder a Claude
.
Reportes publicados a principios de julio indicaron que Alibaba prohibiría a sus empleados el uso de Claude Code a partir del 10 de julio de 2026 . La empresa clasificó Claude Code como una aplicación de "alto riesgo" tras descubrir que Anthropic había rastreado a usuarios chinos mediante código oculto
. Esta prohibición corporativa precedió y se alinea directamente con la advertencia a nivel nacional de la NVDB, creando una respuesta china de dos niveles: primero corporativo, luego regulatorio
.
Múltiples fuentes enmarcan estos eventos como la última escalada en las tensiones entre Estados Unidos y China en materia de IA:
Conclusión: La NVDB de China ha calificado formalmente a Claude Code como un riesgo de "puerta trasera", citando una supuesta transmisión de datos que involucra la ubicación del usuario y datos de identidad . Alibaba ya había informado de una prohibición días antes
. Este incidente es ampliamente reportado como un punto de inflexión en las crecientes tensiones entre EE. UU. y China en el ámbito de la IA
.
Studio Global AI
Esta página incluye una respuesta respaldada por fuentes que puede continuar dentro de Studio Global.
El 8 de julio de 2026, la Base Nacional de Vulnerabilidades de China (NVDB) emitió una alerta de seguridad sobre Claude Code de Anthropic, afirmando que contiene 'vulnerabilidades de puerta trasera' [1][2].
El 8 de julio de 2026, la Base Nacional de Vulnerabilidades de China (NVDB) emitió una alerta de seguridad sobre Claude Code de Anthropic, afirmando que contiene 'vulnerabilidades de puerta trasera' [1][2]. Las versiones afectadas, lanzadas entre abril y junio de 2026, incluyen desde la 2.1.91 hasta la 2.1.196 [2][7].
Según la NVDB, Claude Code tiene un mecanismo de monitoreo integrado capaz de transmitir información sensible —como la ubicación geográfica y datos de identidad— a servidores remotos sin el consentimiento del usuario...