Alibaba ordenó a sus empleados que dejaran de usar el asistente de codificación Claude Code de Anthropic antes del 10 de julio de 2026, después de que el desmontaje mediante ingeniería inversa de un desarrollador expusiera un código oculto dentro de la herramienta que verificaba silenciosamente si los usuarios estaban conectados a China. El gigante del comercio electrónico y la nube agregó Claude Code a su lista interna de "software de alto riesgo", una categoría normalmente reservada para programas con vulnerabilidades de seguridad conocidas, y ordenó al personal que cambiara a Qoder, su propia plataforma de codificación interna.

La decisión, reportada por primera vez por Reuters y confirmada por South China Morning Post, Caixin Global y The Information, marca una escalada inusualmente aguda entre dos compañías que ya están atrapadas en una enconada disputa sobre el robo de modelos de IA. También aterriza en el centro de la competencia más amplia sobre quién controla la IA fronteriza. Para más contexto sobre esta historia, consulta nuestra novedades de IA.

Qué hizo el código oculto

La prohibición se remonta a una publicación en Reddit del 30 de junio de un usuario llamado "LegitMichel777", que publicó un desglose detallado del código fuente de Claude Code. Según informes de Cybernews y Techzine, el desmontaje encontró que desde la versión 2.1.91, lanzada el 2 de abril, Claude Code había estado verificando silenciosamente la configuración del proxy de un usuario y la zona horaria del sistema en dos listas ocultas.

Una lista contenía 147 dominios vinculados a empresas chinas y laboratorios de inteligencia artificial, incluidos Baidu, Alibaba, Ant Group y ByteDance, junto con 11 palabras clave vinculadas a laboratorios como Moonshot AI. El resultado de esa verificación se dobló en una cadena de apariencia normal en el código, "La fecha de hoy es...", donde se usó un guión intercambiado por una barra para marcar una zona horaria china. Un ingeniero de Anthropic confirmó que el código era genuino y dijo en las redes sociales que sería retirado en el lanzamiento del día siguiente.

¿Antifraude o vigilancia?

Anthropic no ha emitido una explicación escrita completa de por qué existió el cheque, pero su marco interno ha sido antifraude en lugar de vigilancia. Ese marco tiene sus raíces en una acusación anterior: en una carta del 10 de junio a senadores estadounidenses, Anthropic alegó que los operadores vinculados al laboratorio Qwen de Alibaba habían manejado aproximadamente 25.000 cuentas fraudulentas que generaron más de 28,8 millones de interacciones con Claude entre el 22 de abril y el 5 de junio, en lo que Anthropic describió como un esfuerzo por destilar los resultados de Claude y acelerar el entrenamiento de un modelo rival.

Comparado con esa carta, el cheque oculto se parece menos a un espionaje y más a un intento de Anthropic de identificar a los clientes específicos a los que ya había acusado de engañar a su sistema. Hay una ironía incómoda aquí: Claude Code nunca se vendió oficialmente en China continental y Anthropic bloquea los registros directos desde direcciones IP chinas. Eso significaba que la mayoría de los desarrolladores chinos que usaban la herramienta ya estaban evitando la restricción a través de VPN o revendedores externos, precisamente el tipo de acceso para el cual Anthropic dice que se creó su lista oculta.

La respuesta de Alibaba y las consecuencias más amplias

Alibaba no cree en la explicación antifraude. Según el informe de Caixin Global sobre un aviso interno, la compañía le dijo claramente al personal que dejara de usar Claude Code para el trabajo y les señaló a Qoder, el asistente de codificación que pasó el año desarrollando. El South China Morning Post informó que el equipo de seguridad de Alibaba clasificó a Claude Code como "riesgos de puerta trasera", lenguaje generalmente reservado para software comprometido en lugar de un producto comercial de la competencia.

El momento es incómodo para ambas partes. Los modelos Qwen de Alibaba compiten directamente con Claude por la atención de los desarrolladores, y el tráfico fraudulento que Anthropic señaló en su carta al Senado fue, según el propio Anthropic, un intento de atajar esa competencia mediante la destilación. Ahora Alibaba puede presentarse como víctima del código de vigilancia de una empresa estadounidense, una historia mucho más fácil de contar a sus empleados que admitir que sus desarrolladores afiliados fueron sorprendidos copiando el modelo de un rival.

Por qué es importante para la industria

Ninguna de las compañías sale del episodio con cautela. Anthropic dice que el mecanismo de seguimiento ya desapareció o desaparecerá en su próxima versión, pero una nota de parche no deshace una publicación de Reddit leída por decenas de miles de desarrolladores. Mientras tanto, Baidu y ByteDance, ambos nombrados en la misma lista oculta, están observando cómo se resuelve la situación antes de decidir si necesitan sus propias prohibiciones.

El episodio también subraya cuán enredada se ha vuelto la relación entre Estados Unidos y China en materia de IA. Los laboratorios estadounidenses están bajo una presión cada vez mayor para evitar que sus modelos sean destilados por competidores chinos, pero sus medidas antiabuso más agresivas pueden parecer, a los ojos de los desarrolladores externos, una vigilancia encubierta. Para las empresas chinas, bloquear una herramienta de codificación extranjera es ahora una medida tanto competitiva como de seguridad, ya que canaliza a los ingenieros hacia alternativas nacionales como Qwen.

En última instancia, el daño a la reputación puede resultar más importante que el daño técnico. Los desarrolladores eligen asistentes de codificación basándose en la confianza y una herramienta que inspecciona en secreto la configuración del proxy y la zona horaria de un usuario (incluso por razones defendibles contra el abuso), pruebas que confían de una manera que un simple límite de velocidad nunca lo haría. La rápida eliminación del código por parte de Anthropic sugiere que entendió el riesgo, pero es probable que el episodio persista como una advertencia sobre la línea entre proteger un modelo y vigilar a las personas que lo usan.

---

Mantente al Día con la IA

Las últimas noticias, análisis y avances de inteligencia artificial, en un solo lugar.

Leer más noticias de IA →