Filtración de Claude Code: las acciones de ciberseguridad se desploman y la IPO de Anthropic queda en entredicho
512,000 líneas de código expuestas, acciones de ciberseguridad en caída libre y una valoración de $380,000M bajo presión: el impacto bursátil de la filtración de Claude Code.
Qué pasó
El 31 de marzo de 2026, un archivo de depuración en la versión 2.1.88 de Claude Code expuso accidentalmente 512,000 líneas de código fuente a través de npm. El investigador de seguridad Chaofan Shou descubrió el source map y publicó un enlace de descarga en X. En cuestión de horas, el repositorio acumuló más de 41,500 forks en GitHub (solicitudes de descarga) antes de que Anthropic activara solicitudes de retiro por DMCA.
La filtración reveló la arquitectura completa del agente de IA más rentable de la industria: 1,900 archivos TypeScript, 44 feature flags, un modo interno llamado "Undercover Mode" diseñado para evitar que Claude revelara secretos corporativos, y los nombres en clave de modelos no anunciados, incluyendo "Capybara", una variante de Claude 4.6.
Lo más preocupante: fue la segunda filtración accidental en apenas cinco días. El 27 de marzo, una mala configuración del CMS expuso aproximadamente 3,000 archivos internos con detalles del modelo no publicado "Claude Mythos", descrito internamente como un modelo con capacidades de ciberseguridad que superan a cualquier otro sistema de IA.
La reacción de los mercados
La filtración del código de Claude Code, combinada con las revelaciones sobre las capacidades cibernéticas de Mythos, desató una venta masiva en el sector de ciberseguridad. Los inversionistas interpretaron que si la próxima generación de modelos de IA puede explotar vulnerabilidades más rápido de lo que los defensores pueden parchearlas, el modelo de negocio de las empresas de seguridad enfrenta una amenaza existencial.
CrowdStrike (CRWD) cayó 7%, Palo Alto Networks (PANW) perdió 6%, y Fortinet (FTNT) y Zscaler (ZS) retrocedieron entre 4% y 6%. El iShares Expanded Tech-Software Sector ETF (IGV) bajó cerca de 3%, arrastrando al sector completo de software.
En el mercado secundario privado, Anthropic (ANTH.PVT) muestra una valuación fragmentada: Forge la cotiza a $259.14 por acción, mientras que Hiive la sitúa en $525.37, más del doble. La divergencia refleja la incertidumbre que la doble filtración generó entre inversionistas acreditados que ya tenían posiciones abiertas.
Claude Code vs OpenAI: la brecha de ingresos
Ingresos recurrentes anualizados (ARR), estimados a 2026. En miles de millones de USD.
Fuente: Sacra, reportes de prensa · Marzo 2026
Lo que está en juego
Claude Code genera aproximadamente $2,500 millones en ingresos recurrentes anuales, principalmente en el segmento empresarial. La exposición del código reduce barreras técnicas, permite identificar vulnerabilidades y podría acelerar el desarrollo de soluciones competidoras.
En comparación, OpenAI genera cerca de $24,000 millones en ingresos anualizados a 2026, frente a los $2,500 millones estimados para Claude Code como producto específico. La diferencia, cercana a diez veces, refleja la escala global y diversificación de OpenAI, y anticipa una presión competitiva creciente sobre herramientas especializadas de desarrollo basadas en IA.
La velocidad con la que el código se replicó subraya el riesgo. La desarrolladora Sigrid Jin completó una reescritura funcional en Python antes del amanecer, y su repositorio "claw-code" alcanzó 50,000 estrellas en GitHub en dos horas. El genio no puede volver a la botella.
La IPO bajo presión
Anthropic tenía planes de salir a bolsa en el cuarto trimestre de 2026, según fuentes de la industria. Dos filtraciones accidentales en una semana plantean preguntas incómodas sobre la madurez operativa de una empresa que busca cotizar con una valuación de $380,000 millones.
La trayectoria financiera, sin embargo, sigue siendo extraordinaria. Anthropic pasó de una valuación de $18,000 millones en febrero de 2024 a $380,000 millones en febrero de 2026, un crecimiento de más de 2,000% en dos años, impulsado por cinco rondas de financiamiento que atrajeron a Amazon, GIC, Coatue y Fidelity.
Sus ingresos anualizados alcanzaron $19,000 millones en marzo de 2026, un salto de más de 1,100% interanual. El 70-75% proviene de llamadas API por tokens, y más de 500 clientes gastan más de $1 millón al año en la plataforma.
Anthropic PBC (ANTH.PVT)
Hiive Price: $525.37 · Valuación: $380B
Valuación por ronda de financiamiento
Post-money en miles de millones de USD. De startup a la empresa privada más valiosa en IA.
Rondas clave
Fuente: Forge Global, Hiive, Sacra, Yahoo Finance · Abril 2026
El panorama para los inversionistas
El episodio deja dos lecturas opuestas. Para los pesimistas, dos filtraciones en una semana revelan controles internos débiles en una empresa que maneja tecnología sensible. Si no puede proteger su propio código fuente, el argumento va, ¿cómo protegerá los datos de sus clientes empresariales?
Para los optimistas, la filtración demostró involuntariamente la solidez del producto. El código expuesto confirmó una arquitectura sofisticada que competidores tardarían meses en replicar, y los modelos fundacionales que potencian a Claude Code, que son donde reside el valor real, permanecieron intactos.
Lo que es innegable: la ventana para una IPO limpia se acaba de estrechar. Los bancos de inversión que acompañan el proceso de salida a bolsa ahora tendrán que responder preguntas difíciles de los reguladores sobre gobernanza interna y gestión de propiedad intelectual, temas que no existían hace una semana.
Nota metodológica: Los movimientos de acciones de ciberseguridad (CRWD -7%, PANW -6%, FTNT y ZS -4/6%, IGV -3%) corresponden a la sesión posterior a la filtración del modelo Mythos (27 de marzo). Los ingresos de Claude Code ($2,500M ARR) provienen de estimaciones de Sacra a febrero de 2026. Los ingresos de OpenAI ($24,000M) son cifras anualizadas reportadas por la compañía. Las valuaciones de Anthropic reflejan rondas cerradas y precios del mercado secundario (Forge $259.14, Hiive $525.37) al 1 de abril de 2026. Anthropic es una empresa privada; los precios pueden variar significativamente en una eventual oferta pública.
Fuentes: Yahoo Finance — Claude Code Leak · AInvest — Cybersecurity Sell-offs · Sacra — Anthropic · Bloomberg — Source Code Release · Yahoo Finance — ANTH.PVT
Regístrate aquí para recibir nuestro newsletter