Alibaba prohíbe Claude Code — La ruptura de la IA entre EE. UU. y China ya es un hecho

Anthropic logoAnthropicFYI5 de julio de 2026Seguridad
Qué pasó
Alibaba reportedly classified Claude Code as high-risk software and will ban all employee use by July 10, 2026, after researchers found hidden tracking code that fingerprints Chinese users and transmits data to Anthropic's servers.
Por qué importa
This is the first major tech company to officially ban a US AI coding tool on security grounds — a direct retaliatory escalation after Anthropic accused Alibaba of the largest known AI distillation attack. The US-China AI decoupling is now operational.
Qué hacer
Enterprise security teams operating across US-China supply chains should immediately audit their AI tool policy. If Claude Code is in your China-affiliated stack, start planning the migration now.

Alibaba habría decidido prohibir Claude Code, clasificando la herramienta estrella para programación de Anthropic como «software de alto riesgo con vulnerabilidades de seguridad» y ordenando a todos sus empleados que dejen de usarla antes del 10 de julio de 2026, según múltiples medios que citan un aviso interno de la compañía. De confirmarse, sería la primera vez que una gran tecnológica veta formalmente una herramienta de IA para programación estadounidense por motivos de seguridad, y representaría un golpe directo de represalia contra las acusaciones públicas de Anthropic de que Alibaba ejecutó el mayor ataque de destilación de modelos de IA conocido hasta la fecha.

Qué ha pasado — El código de rastreo de Claude Code

Los investigadores de seguridad de Alibaba habrían aplicado ingeniería inversa a Claude Code y encontrado lo que describen como mecanismos ocultos de rastreo integrados en la herramienta. A partir de la versión 2.1.91 (2 de abril de 2026), Claude Code comprobaba si los usuarios tenían proxies activados y transmitía información sobre direcciones IP chinas, zonas horarias y afiliación con laboratorios de IA chinos, incrustada de forma invisible en el prompt del sistema enviado a los servidores de Anthropic.

El ingeniero de Anthropic Thariq Shihipar reconoció la funcionalidad en X, calificándola de «un experimento» introducido en marzo para «prevenir el abuso de cuentas por parte de revendedores no autorizados y proteger contra la destilación». Afirmó que ya se estaba eliminando como parte de una nueva versión, porque la compañía había desarrollado «mitigaciones más sólidas».

El aviso interno de Alibaba, citado por medios como IBTimes y el South China Morning Post, fue inequívoco: «Dado que recientemente se descubrió que Claude Code conlleva riesgos de puerta trasera, tras una evaluación exhaustiva, Claude Code ha sido añadido a la lista de software de alto riesgo con vulnerabilidades de seguridad». Se indica a los empleados que migren a Qoder, la plataforma interna para programación de Alibaba, que es de uso exclusivamente interno y no un producto de mercado.

Por qué es importante

No se trata de una alerta de seguridad aislada. Es el último movimiento en una cadena de escaladas que se ha ido gestando durante todo el mes:

FechaEvento
24 junAnthropic acusa públicamente a Alibaba del mayor ataque de destilación de modelos de IA conocido: 25.000 cuentas fraudulentas, 28,8 millones de intercambios
Finales de junioInvestigadores de seguridad en Reddit y GitHub descubren el código de identificación de usuarios de Claude Code, provocando una reacción adversa en las comunidades de desarrolladores chinos
3–4 julAlibaba clasifica Claude Code como de alto riesgo y anuncia la prohibición para el 10 de julio
6 julTesla impondrá un límite de gasto en herramientas de IA de 200 $/semana, con exención para xAI/Grok

El patrón es claro: el acceso a herramientas de IA es ahora un arma geopolítica esgrimida tanto por gobiernos como por corporaciones. Washington ya ha demostrado que puede restringir las exportaciones de modelos de IA. La prohibición de Claude Code por parte de Alibaba demuestra que las empresas alineadas con Beijing pueden hacer lo mismo desde la otra dirección, y no necesitan legislación de control de exportaciones para lograrlo.

Nuestra postura sobre Claude Code sigue siendo conditional: nada ha cambiado en cuanto a las capacidades técnicas de la herramienta. Su solidez arquitectónica (flujos de trabajo dinámicos, subagentes de verificación con mecanismo maker-checker, verificación adversarial) no tiene rival.

Pero la postura de seguridad de las herramientas de IA para programación estadounidenses en empresas vinculadas a China está ahora activamente disputada por ambos bandos. Si Anthropic está incrustando código de identificación de usuarios en sus herramientas para desarrolladores —incluso por «prevención de abusos»— y Alibaba clasifica esas herramientas como amenazas de seguridad, ninguna empresa con un pie en ambos mercados puede dar por sentado un acceso estable a ninguno de los dos ecosistemas.

Qué cambia para ti

Si tu equipo incluye desarrolladores en China o que trabajan con socios radicados en China, Claude Code es ahora una dependencia política, no solo técnica. Empieza a trazar tu ruta de migración, no porque la herramienta sea mala, sino porque la prima de riesgo geopolítico sobre las herramientas de IA para programación estadounidenses acaba de volverse explícita y cuantificable.

Los equipos de seguridad empresarial que operan en cadenas de suministro entre EE. UU. y China deben auditar de inmediato su política de herramientas de IA. Espera más prohibiciones de ojo por ojo: esto ha sido la salva de apertura, no el final de la partida.

FAQ

¿Qué hacía exactamente el código de rastreo de Claude Code? A partir de la versión 2.1.91, Claude Code comprobaba el uso de proxies y transmitía información sobre direcciones IP chinas, zonas horarias y afiliaciones con laboratorios de IA a través del prompt del sistema enviado a los servidores de Anthropic, un mecanismo que el ingeniero de Anthropic Thariq Shihipar confirmó en X como «un experimento» para la prevención de abusos, añadiendo que se estaba eliminando a partir del 1 de julio de 2026.

¿Sigue siendo seguro usar Claude Code fuera de China? Sí, para equipos que no operan en entornos vinculados a China. Claude Code mantiene nuestra recomendación conditional: la calidad técnica de la herramienta no ha cambiado. El riesgo es geopolítico, no arquitectónico.

¿Cuál es la alternativa si me afecta esta prohibición? Alibaba está dirigiendo a sus empleados hacia su plataforma interna Qoder. Para los equipos ajenos a Alibaba atrapados en el fuego cruzado, el panorama está cambiando rápido: es previsible que las herramientas de IA para programación chinas se aceleren como alternativas domésticas. Estamos siguiendo la evolución y actualizaremos nuestras recomendaciones a medida que el mercado se mueva.

Herramientas y modelos afectados

No vuelvas a tener que ponerte al día

El resumen semanal — solo cambios de veredicto y acciones urgentes. Sin relleno.

Al suscribirte aceptas nuestra Política de privacidad. Cancela cuando quieras.