• Itaim Bibi, São Paulo
  • Telefone: (11) 3900-1256
  • Whatsapp: (11) 9 8363-8746
  • Email: contato@corporisbrasil.com.br
Corporis Brasil
Login
  • HOME
  • A CORPORIS
    • QUEM SOMOS
    • PARA EMPRESAS
    • PARA PROFISSIONAIS
    • CALCULADORA
    • COOPERATIVA
  • NOTÍCIAS
  • BLOG
    • BLOG
    • NEWS
    • MATERIAIS RICOS
  • CONTATO
Home Falha no Claude Code permitia controle remoto e roubo de credenciais
Pessoas reclamando de uma falha no Claude code

Falha no Claude Code permitia controle remoto e roubo de credenciais

  • Victor Nabeiro
  • 27 de fevereiro de 2026

Pesquisadores da Check Point Research (CPR) identificaram vulnerabilidades no Claude Code, ferramenta de inteligência artificial da Anthropic voltada a programadores, que poderiam permitir o controle remoto de computadores e o roubo de chaves de API.

As falhas, registradas sob os códigos CVE-2025-59536 e CVE-2026-21852, exploravam arquivos de configuração maliciosos inseridos em pastas de projetos.

Bastava que o usuário abrisse a pasta para que comandos ocultos fossem executados automaticamente, sem necessidade de interação manual.

Leia mais:

  • Claude e ChatGPT registram instabilidade na manhã desta segunda-feira (02)
  • Pix por aproximação completa um ano com participação ainda reduzida
  • Na semana do Dia Internacional das Mulheres, Tania Zanella integra lista das mais poderosas do Brasil
  • Falha no Claude Code permitia controle remoto e roubo de credenciais
  • IR 2026: entenda a diferença entre declaração completa e simplificada

Segundo os pesquisadores, arquivos que normalmente servem apenas para organizar o ambiente de desenvolvimento eram manipulados para capturar dados sensíveis de forma silenciosa.

No Claude Code, esses arquivos podiam ser executados assim que o programa era iniciado, ignorando pedidos de autorização do usuário.

O ataque utilizava ferramentas de automação e o chamado Model Context Protocol (MCP) para redirecionar o tráfego da conta e interceptar credenciais antes mesmo que o desenvolvedor confirmasse confiança no projeto aberto.

O risco é ampliado em ambientes corporativos, onde chaves de API compartilhadas dão acesso a múltiplos serviços em nuvem.

O vazamento de uma única credencial poderia permitir alterações em arquivos, inserção de códigos maliciosos ou geração de custos indevidos na conta da empresa.

A Anthropic informou que as falhas foram corrigidas após colaboração com os pesquisadores. A empresa passou a bloquear a comunicação com a API até que o usuário autorize explicitamente o processo, além de reforçar avisos e camadas de segurança. As atualizações foram implementadas antes da divulgação pública das vulnerabilidades.

Newsletter Corporis Brasil

Cadastre-se e receba direto no seu e-mail as principais notícias sobre tecnologia, inovação e tendências digitais que estão transformando negócios e carreiras. Saiba mais sobre soluções inteligentes, novas ferramentas e avanços que impactam o mercado.

Avatar photo

Victor Nabeiro

Foto: Freepik

Post navigation

  • Previous Post IR 2026: entenda a diferença entre declaração completa e simplificada
  • Next Post Na semana do Dia Internacional das Mulheres, Tania Zanella integra lista das mais poderosas do Brasil

Related Posts

Claude e ChatGPT registram instabilidade na manhã desta segunda-feira (02)

  • Victor Nabeiro
  • 2 de março de 2026

Usuários que tentaram acessar o Claude ou o ChatGPT na manhã desta segunda-feira (02) enfrentaram dificuldades. As plataformas de inteligência artificial (IA) da Anthropic e da OpenAI apresentaram instabilidade nas primeiras horas do dia. De acordo com o site Downdetector,

Continue lendo

Pix por aproximação completa um ano com participação ainda reduzida

  • Donizete Barroso
  • 2 de março de 2026

Criado para tornar as transações mais rápidas, o Pix por aproximação completa um ano neste sábado (28) ainda com baixa adesão. De acordo com dados mais recentes do Banco Central (BC), a modalidade respondeu por apenas 0,01% do total de

Continue lendo

Categorias

  • Artigos
  • Cooperado
  • Cooperativa
  • Cooperativismo
  • Economia
  • News
  • RH
  • Sem categoria
  • Tecnologia

Pesquisar

Posts recentes

  • Claude e ChatGPT registram instabilidade na manhã desta segunda-feira (02)
  • Pix por aproximação completa um ano com participação ainda reduzida
  • Na semana do Dia Internacional das Mulheres, Tania Zanella integra lista das mais poderosas do Brasil
Gestores

Endereço

Rua Dr. Guilherme Bannitz, 126 Cj. 81
Itaim Bibi, São Paulo - SP, 04532-060

Contato

(11) 3900-1256
contato@corporisbrasil.com.br

Links Importantes

  • Login e FAQ
  • Trabalhe conosco
  • Termos e Política de Privacidade

Nossas redes

Corporis Brasil © 2025 - CNPJ: 07.047.331/0001-26