19.000 comprobaciones en tres semanas. Claude seguía a la prensa mientras el código con tokens permanecía expuesto públicamente.

19.000 comprobaciones en tres semanas. Claude seguía a la prensa mientras el código con tokens permanecía expuesto públicamente.

El acceso se cerró solo tras el aviso de los periodistas, cuando otros usuarios ya habían descubierto el proyecto.

image

El asesor del primer ministro de Israel, Yonatan Urich, convirtió a Claude en un centro automático de monitorización de prensa, pero junto con el código del sistema se publicaron datos que podrían dar a terceros acceso a los grupos de WhatsApp relacionados. Haaretz descubrió el proyecto en un repositorio público de GitHub, tras lo cual se restringió el acceso.

El sistema funcionaba como un agregador permanente de noticias. Aproximadamente cada 90 segundos revisaba alrededor de 50 fuentes, incluidos sitios de noticias, cuentas de periodistas y canales de Telegram con información de inteligencia abierta. Las publicaciones encontradas las procesaba Claude, tras lo cual resúmenes breves y alertas urgentes se enviaban automáticamente a dos grupos distintos de WhatsApp.

Un grupo recopilaba material sobre el primer ministro Benjamin Netanyahu y el partido Likud; el otro se dedicaba a menciones de Sara Netanyahu. El código también rastreaba publicaciones sobre políticos de la oposición, partidos y resultados de sondeos electorales. Para distintas fuentes Urich asignó pesos propios, creando de facto una clasificación interna de prioridad informativa.

Claude no se limitaba a resumir los materiales encontrados. En la configuración del sistema se indicaba a los modelos que evaluaran la relevancia de un mensaje y propusieran posibles reacciones para la prensa. Al 24 de septiembre la versión vigente había estado funcionando de forma continua al menos desde el 1 de septiembre y había realizado más de 19.000 ciclos de verificación, aunque según los datos revisados parte de las funciones fallaba con regularidad.

El riesgo principal no surgió por la automatización en sí, sino por la forma de almacenar secretos. En el código público había identificadores, números de teléfono privados y un token de acceso a la integración de WhatsApp. Ese token podría potencialmente permitir acceder a los datos de los grupos vinculados y enviar mensajes en nombre del bot. Secretos similares ya se encuentran masivamente en repositorios públicos de GitHub.

Tras la denuncia de periodistas la cuenta de GitHub se cerró a la vista pública, pero para entonces otros usuarios ya habían visto y difundido el código. Una verificación aparte mostró otro problema. Para el envío automático se usaba el servicio Ultramsg, y a este se conectó la cuenta personal de WhatsApp de Urich en lugar de una cuenta técnica separada.

Ultramsg se conecta a WhatsApp como un dispositivo adicional mediante un código QR, por lo que el servicio obtiene acceso a mensajes y medios ya después de su descifrado en la sesión asociada. En las condiciones del servicio también se indica que los datos recopilados pueden transferirse a terceros, y parte de la información se almacena en servidores de Amazon hasta 120 días incluso si los mensajes se eliminan en WhatsApp.

Esa arquitectura aumentó la escala potencial de la filtración de datos. Si la cuenta personal se usaba para corresponder con funcionarios del Estado, un servicio externo técnicamente podía ver el contenido de mensajes y adjuntos. Las publicaciones no confirman que terceros hayan efectivamente leído la correspondencia o usado el token expuesto, por lo que se trata de un riesgo identificado y no de una intrusión comprobada.

La historia muestra un problema típico del desarrollo rápido con inteligencia artificial generativa. El código se puede ensamblar en poco tiempo, pero el modelo no sustituye la verificación de la arquitectura, los permisos de acceso y el almacenamiento de secretos. La herramienta cumplía una tarea real y funcionó durante semanas; sin embargo, los errores relacionados con GitHub y la integración externa de WhatsApp generaron un riesgo más grave que las fallas técnicas del propio monitoreo.