En una reciente investigación de seguridad, OX Security ha puesto al descubierto un nuevo paquete malicioso alojado en el registro npm, el popular repositorio de módulos JavaScript. El paquete, identificado como mouse5212-super-formatter, contiene código que permite la extracción y subida de archivos ubicados en /mnt/user-data, la carpeta que la herramienta de inteligencia artificial Claude, desarrollada por Anthropic, utiliza para almacenar temporalmente las subidas y salidas de datos.

¿Cómo funciona el ataque?

El paquete parece haber sido diseñado para pasar desapercibido dentro del ecosistema de desarrollo de Node.js. Al instalarse como dependencia en un proyecto, ejecuta un script de post‑instalación que busca el directorio /mnt/user-data y envía cualquier archivo encontrado a un servidor controlado por los atacantes. Este directorio es exclusivo de Claude y contiene información que puede incluir prompts, resultados de generación, e incluso datos confidenciales que los usuarios suben para su procesamiento por la IA.

El vector de infección

El riesgo radica en que el paquete está disponible públicamente en npm y lleva un nombre que sugiere una función legítima de formato, lo que facilita su inclusión inadvertida en proyectos de desarrollo. Los investigadores advierten que la mayoría de los desarrolladores no revisan exhaustivamente las dependencias de terceros, confiando en la reputación de npm. En este caso, el paquete no presenta indicadores claros de ser malicioso a simple vista, lo que lo convierte en una amenaza de tipo supply‑chain.

Impacto potencial para los usuarios de Claude

Claude es una IA conversacional de Anthropic que compite directamente con ChatGPT y otras plataformas de generación de texto. Su arquitectura permite a los usuarios subir documentos, imágenes y otros archivos para que la IA los procese. Si un atacante logra instalar el paquete comprometido en el entorno donde se ejecuta Claude, podría acceder a toda la información que los usuarios confían a la IA, desde datos empresariales hasta información personal sensible.

Reacción de Anthropic y la comunidad

Hasta el momento, Anthropic no ha emitido un comunicado oficial sobre el incidente, pero la empresa ha sido proactiva en el pasado frente a vulnerabilidades de seguridad. Por su parte, npm ha eliminado el paquete de su registro y está trabajando con OX Security para identificar a los desarrolladores que lo hayan incorporado en sus proyectos. La comunidad de código abierto ha reiterado la necesidad de aplicar políticas de revisión estrictas y de utilizar herramientas de escaneo de vulnerabilidades en la cadena de suministro.

Lecciones y buenas prácticas

Este caso subraya varios puntos críticos para los profesionales de tecnología:

  1. Verificación de dependencias: Utilizar herramientas como npm audit, Snyk o GitHub Dependabot para detectar paquetes con comportamientos sospechosos.
  2. Principio de mínimo privilegio: Configurar los entornos de ejecución de IA con permisos limitados, evitando que procesos externos puedan acceder a directorios sensibles.
  3. Monitoreo de tráfico saliente: Implementar sistemas de detección de exfiltración que alerten sobre envíos inesperados de datos a destinos externos.
  4. Educación continua: Mantener a los equipos de desarrollo informados sobre los riesgos de la cadena de suministro y fomentar la práctica de revisiones de código antes de aceptar nuevas dependencias.

Por qué es importante seguir el caso

El robo de datos a través de paquetes npm no es un fenómeno aislado; casos como el de event-stream en 2018 o ua-parser-js en 2022 demuestran que los atacantes pueden comprometer la confianza en ecosistemas de código abierto. En el contexto de la IA, donde la confidencialidad de los datos es esencial para la adopción empresarial, cualquier vulnerabilidad que permita la extracción de información puede erosionar la confianza de los usuarios y retrasar la integración de estas tecnologías.

En conclusión, la detección del paquete mouse5212-super-formatter es un recordatorio de la necesidad de reforzar la seguridad en la cadena de suministro de software, especialmente en entornos que manejan datos sensibles a través de IA. Los profesionales tech deben actuar con rapidez, revisar sus dependencias y aplicar controles de seguridad robustos para mitigar riesgos antes de que se conviertan en brechas explotables.

Próximos pasos recomendados

  • Ejecutar un escaneo inmediato de todas las dependencias npm en los proyectos que integren Claude u otras IA de Anthropic.
  • Revocar y rotar credenciales que pudieran haber sido expuestas.
  • Implementar políticas de bloqueo de paquetes no verificados en los registros internos de la empresa.
  • Seguir de cerca los comunicados oficiales de Anthropic y npm para actualizar los protocolos de seguridad.

La vigilancia constante y la adopción de buenas prácticas de seguridad son la mejor defensa contra este tipo de amenazas en la era de la IA.