El Gran Caos de Anthropic: Cómo el código de Claude terminó en internet
Todo comenzó con un simple descuido de oficina y terminó en el mayor terremoto de ciberseguridad del año. No hubo hackers rusos, ni pantallas negras con letras verdes, ni extorsiones millonarias. El peor enemigo de Anthropic resultó ser un error humano que dejó al descubierto las entrañas de su inteligencia artificial y desató una "cacería de brujas" automatizada en internet.
Esta es la cronología de cómo el código secreto de Claude se esparció por la red y cómo GitHub terminó borrando miles de cuentas inocentes en el proceso.
1. El "Fallo de los 512,000 renglones"
A finales de marzo, un ingeniero de Anthropic se disponía a lanzar una actualización rutinaria para Claude Code, la herramienta comercial de la empresa diseñada para programar.
El plan era subir un paquete estándar a la plataforma pública npm (el supermercado de código que usan los programadores de Node.js). El problema fue que, por un descuido en la selección de archivos, el desarrollador incluyó accidentalmente todo el código fuente confidencial de la herramienta. Estamos hablando de más de 512,000 líneas de código privado expuestas a la vista de cualquiera.
2. La comunidad huele la sangre
En el mundo del desarrollo de software, los secretos duran segundos. En cuanto el paquete se subió a internet, la comunidad de programadores notó que el archivo pesaba muchísimo más de lo normal.
Al abrirlo, descubrieron la mina de oro: la arquitectura interna de Claude Code estaba completamente al desnudo. La reacción de la comunidad fue inmediata y masiva:
• Descargaron el código antes de que Anthropic se diera cuenta.
• Crearon miles de "espejos" y repositorios públicos en GitHub para compartir el botín.
• Comenzaron a analizar línea por línea cómo entrena Anthropic a sus modelos.
3. El pánico de Anthropic y el algoritmo "loco" de GitHub
Cuando Anthropic descubrió el error, ya era demasiado tarde: el código estaba replicado por todos lados. Desesperados por frenar la hemorragia, activaron un protocolo de emergencia enviando reclamos automatizados por derechos de autor (DMCA) a GitHub para que borrara los archivos filtrados de inmediato.
Aquí es donde el desastre se convirtió en comedia negra. El algoritmo de borrado de GitHub se descontroló por completo:
• En lugar de borrar solo el código de Claude, el sistema empezó a tumbar repositorios en bloque.
• Se eliminaron por error más de 8,000 repositorios legítimos.
• Proyectos enteros de desarrolladores externos, portafolios de trabajo y herramientas independientes que no tenían absolutamente nada que ver con Anthropic desaparecieron de la noche a la mañana.
• Los foros se llenaron de programadores furiosos que exigían recuperar el trabajo de sus vidas.
4. El "Bonus Track": Los secretos de Claude Mythos
Por si el caos en GitHub no fuera suficiente, la filtración abrió una grieta secundaria. Investigadores que husmeaban en los datos expuestos de Anthropic encontraron una base con 3,000 documentos internos.
Allí se descubrió la existencia de "Claude Mythos", una versión de la IA con capacidades de hackeo ofensivo tan avanzadas y destructivas que la propia empresa admitió en sus textos que le daba miedo lanzarla al mercado.
El saldo final
Anthropic logró calmar las aguas semanas después, disculpándose con los desarrolladores afectados y ayudando a GitHub a restaurar los miles de repositorios borrados por error. La empresa confirmó que ningún dato privado de los usuarios fue robado, por lo que las cuentas de la gente común siempre estuvieron seguras.
Sin embargo, el daño ya estaba hecho: el código secreto de Claude ya había sido visto por todo el mundo, demostrando que a veces, el hackeo más peligroso es simplemente presionar el botón equivocado.