
Un simple error
Incluso las empresas más avanzadas de inteligencia artificial pueden caer por errores humanos básicos. Anthropic lo comprobó recientemente cuando un fallo de empaquetado dejó expuesto el código fuente completo de su herramienta para desarrolladores Claude Code.
Aunque los modelos de IA no se vieron comprometidos, la filtración reveló detalles fascinantes sobre la hoja de ruta de la compañía para 2026, incluyendo agentes autónomos, una función de “sueño nocturno” y hasta una mascota virtual estilo Tamagotchi dentro del terminal.
Cómo ocurrió la filtración
El problema fue detectado por el investigador de seguridad Chaofan Shou y se debió a un error sorprendentemente común: dejar un archivo .map en una versión de producción.
Cuando Anthropic publicó la versión 2.1.88 del paquete npm @anthropic-ai/claude-code, incluyó accidentalmente un archivo que apuntaba a un archivo ZIP con el código TypeScript original sin ofuscar alojado en Cloudflare R2.
El resultado:
- ~1,900 archivos TypeScript
- Más de 512,000 líneas de código
- Un archivo comprimido de menos de 10 MB
Eso sí, los pesos del modelo Claude nunca estuvieron expuestos.
Anthropic confirmó que fue un error de empaquetado y no una brecha de seguridad ni exposición de datos de usuarios.
Lo que reveló la hoja de ruta secreta de 2026
Al explorar el código, la comunidad descubrió múltiples proyectos en desarrollo:
Project ULTRAPLAN
Un sistema de tareas autónomas en segundo plano que permitirá a Claude trabajar hasta 30 minutos sin supervisión, generando planes de acción detallados para aprobación humana.
Project KAIROS (Always-On)
Claude evolucionaría hacia un agente persistente con memoria a largo plazo.
Incluye una función sorprendente: “Nightly Dreaming”, donde la IA organiza y limpia sus registros mientras el usuario duerme.
Coordinator Mode
Claude podrá clonarse en múltiples sub-agentes que trabajarán en paralelo bajo la supervisión de un “Master Claude”.
Un nuevo modelo secreto
El código menciona un modelo interno en pruebas llamado Capybara.
Telemetría de frustración
La herramienta registrará señales de frustración del usuario, como insultos al terminal o repetición del comando “continue”. Como usuario de Claude, puedo anticipar que esa medición va a reportar resultados bastante altos…
Project BUDDY: la mascota virtual en la terminal
La sorpresa más curiosa del leak fue Project BUDDY, una mascota virtual integrada en la CLI.
Características:
- Se genera automáticamente al “nacer” según el ID del usuario
- Puede adoptar 18 formas (pato, robot, fantasma, axolote, capibara…)
- Tiene estadísticas propias de un RPG: paciencia, sabiduría y caos
- Incluye accesorios raros y variantes “shiny” estilo Pokémon
Inicialmente planeado como broma del April Fool’s, podría convertirse en una función permanente.
Consecuencias y lecciones para la industria
El código filtrado fue rápidamente archivado en GitHub y llegó a tener más de 41,500 forks antes de ser retirado por motivos legales.
El incidente deja una lección clara para toda la industria: incluso los equipos más avanzados pueden fallar en sus pipelines de despliegue.
Un simple error en .npmignore o package.json puede exponer proyectos completos.
Para Anthropic, la sorpresa se perdió. Para los desarrolladores, fue una clase magistral sobre arquitectura CLI y sobre lo peligrosos que pueden ser los errores de empaquetado.




