La NVDB de China Califica a Claude Code como Puerta Trasera de Seguridad
- Qué pasó
- AFP reports China's NVDB formally labeled Claude Code a security backdoor on July 8, advising users to uninstall or upgrade — escalating last week's Alibaba corporate ban to a government-level advisory.
- Por qué importa
- This is now a state-level security classification, not a corporate policy decision. The US-China AI tool decoupling has moved from corporate bans to government advisories — compliance teams need to treat it accordingly.
- Qué hacer
- If your enterprise operates across US-China supply chains, add Claude Code to your geopolitical risk register. Anthropic confirms the tracking code is being removed — verify your version and monitor NVDB updates for reclassification.
La Base de Datos Nacional de Vulnerabilidades (NVDB), afiliada al gobierno chino, clasificó formalmente Claude Code de Anthropic como "puerta trasera de seguridad" el 8 de julio, según un informe de AFP — presuntamente la primera vez que un organismo gubernamental chino califica una herramienta importante de programación con IA de EE.UU. como amenaza a la seguridad nacional. Nuestra postura sobre Claude Code se mantiene conditional: Anthropic confirma que el código de rastreo está siendo eliminado y las capacidades técnicas no han cambiado, pero la prima de riesgo geopolítico sobre las herramientas de IA estadounidenses en entornos vinculados a China ahora es explícita y está escalando (CBS News / AFP(se abre en una pestaña nueva)).
Qué pasó con Claude Code
Según AFP, la NVDB — afiliada al Ministerio de Industria y Tecnología de la Información de China (MIIT) — publicó un aviso el 8 de julio afirmando que Claude Code puede "transmitir información sensible", incluyendo ubicaciones de usuarios e identificadores relacionados con la identidad, a los servidores de Anthropic sin consentimiento. El aviso instruía a las instituciones y usuarios chinos a:
- "Realizar una verificación exhaustiva de inmediato"
- "Desinstalar oportunamente o actualizar a la última versión segura de la cual se haya eliminado el código de puerta trasera correspondiente"
- Reforzar la monitorización del tráfico de red para prevenir fugas de datos no autorizadas
Esto ocurre tras la prohibición interna de Alibaba sobre Claude Code — efectiva el 10 de julio — que cubrimos la semana pasada. La distinción importa: la prohibición de Alibaba fue una decisión de política de TI corporativa. La clasificación de la NVDB es una acción de seguridad a nivel gubernamental con posibles obligaciones de cumplimiento en cascada.
La respuesta de Anthropic
El ingeniero de Anthropic Thariq Shihipar reconoció el mecanismo de rastreo en X la semana pasada: "Este es un experimento que lanzamos en marzo con el objetivo de prevenir el abuso de cuentas por parte de revendedores no autorizados y proteger contra la destilación" (Shihipar en X(se abre en una pestaña nueva)). Dijo que se habían desarrollado mitigaciones más fuertes y que el rastreo estaba siendo eliminado — "Esto debería revertirse completamente en el lanzamiento de mañana."
Anthropic no ha respondido a las solicitudes de comentarios de AFP sobre la clasificación de la NVDB específicamente. La empresa ya bloquea a usuarios en China y otras naciones que considera adversarias del acceso a sus productos — aunque el acceso por VPN y proxy sigue siendo común.
La cadena de escalada
| Fecha | Evento |
|---|---|
| 2 abr 2026 | Claude Code incluye código de huella digital de usuario dirigido a IPs y zonas horarias chinas (según ingeniería inversa en Reddit) |
| 24 jun | Anthropic acusa a Alibaba del mayor ataque de destilación conocido (25K cuentas, 28.8M intercambios) |
| Finales jun | Comunidades de desarrolladores chinos descubren el código de rastreo; reacción negativa se extiende por foros y redes sociales |
| 4 jul | Alibaba clasifica Claude Code como alto riesgo, prohíbe uso de empleados desde el 10 jul |
| 8 jul | NVDB califica formalmente Claude Code como "puerta trasera de seguridad" — nivel gubernamental, no corporativo |
Por qué importa
La clasificación de la NVDB es una señal política, no solo técnica. El gobierno de China ha dejado constancia oficial de que considera una herramienta de programación con IA estadounidense como amenaza a la seguridad nacional — reflejando las propias acciones de seguridad del gobierno de EE.UU. contra la IA china, pero aplicadas a herramientas de desarrollo en lugar de modelos de vanguardia.
Para empresas que operan en cadenas de suministro entre EE.UU. y China, el cálculo de riesgo sobre Claude Code acaba de agudizarse. Ya no se trata de una cuestión de política de TI corporativa — se trata de una clasificación de seguridad a nivel estatal que podría desencadenar obligaciones de cumplimiento, revisiones de adquisiciones y exposición legal para cualquier organización con operaciones, socios o filiales en China.
La desvinculación de herramientas de IA entre EE.UU. y China se está acelerando. Lo que comenzó como controles de exportación sobre chips y pesos de modelos de vanguardia está alcanzando ahora la capa de herramientas de desarrollo. Claude Code es la primera herramienta importante de programación estadounidense en recibir esta clasificación — no será la última.
Qué cambia para ti
Si tu empresa opera en o con China: Añade Claude Code a tu registro de riesgo geopolítico ahora. Una clasificación de la NVDB puede desencadenar restricciones de adquisición, requisitos de localización de datos y auditorías de cumplimiento — incluso después de que el código de rastreo subyacente sea eliminado. Los equipos legales y de cumplimiento deben tratar esto como un detonante a nivel estatal, no como un boletín de seguridad de un proveedor.
Verifica tu versión de Claude Code. Anthropic confirma que el código de huella digital está siendo revertido. Asegúrate de estar en la última versión sin el mecanismo de rastreo. Si estás detrás de un firewall corporativo, monitoriza el tráfico de red en busca de telemetría inesperada hacia endpoints *.anthropic.com como salvaguarda adicional.
Atento a la reclasificación. Los avisos de la NVDB pueden actualizarse. Monitoriza si la clasificación cambia después de que se confirme la reversión de Anthropic. La señalización política puede persistir independientemente de la solución técnica — planifica en consecuencia.
Nuestro veredicto sobre Claude Code se mantiene conditional — las capacidades de codificación agéntica de la herramienta siguen siendo las mejores de su clase, y Anthropic está abordando el mecanismo de rastreo con transparencia. Pero la prima de riesgo geopolítico ahora está incorporada explícitamente. Para equipos en entornos vinculados a China, la carga de cumplimiento puede superar las ganancias de productividad.
FAQ
¿Qué es la NVDB?
La NVDB es la Base de Datos Nacional de Vulnerabilidades de China, afiliada al Ministerio de Industria y Tecnología de la Información (MIIT). Mantiene un registro público de vulnerabilidades de software y avisos de seguridad — una clasificación de la NVDB tiene peso a nivel gubernamental.
¿Afecta esto mi uso de Claude Code?
Si tu empresa opera en o con China, sí — la clasificación de la NVDB puede desencadenar obligaciones de cumplimiento y revisiones de adquisiciones. Si operas completamente fuera de China, el impacto técnico es mínimo: Anthropic confirma que el código de rastreo está siendo eliminado. Actualiza a la última versión.
Qué hacer
- 1 Add Claude Code to your enterprise geopolitical risk register if you operate across US-China supply chains
- 2 Verify you're on the latest Claude Code version — Anthropic confirms the tracking code is being removed
- 3 Monitor NVDB for reclassification after the rollback is confirmed
Herramientas y modelos afectados
No vuelvas a tener que ponerte al día
El resumen semanal — solo cambios de veredicto y acciones urgentes. Sin relleno.