• Itaim Bibi, São Paulo
  • Telefone e Whatsapp: (11) 3900-1256
  • Email: contato@corporisbrasil.com.br
Corporis Brasil
Login
  • HOME
  • A CORPORIS
    • QUEM SOMOS
    • PARA EMPRESAS
    • PARA PROFISSIONAIS
    • CALCULADORA
    • COOPERATIVA
  • NEWS
  • BLOG
    • BLOG
    • NEWS
    • MATERIAIS RICOS
  • CONTATO
Home Falha no Claude Code permitia controle remoto e roubo de credenciais
Pessoas reclamando de uma falha no Claude code

Falha no Claude Code permitia controle remoto e roubo de credenciais

  • Victor Nabeiro
  • 27 de fevereiro de 2026

Pesquisadores da Check Point Research (CPR) identificaram vulnerabilidades no Claude Code, ferramenta de inteligência artificial da Anthropic voltada a programadores, que poderiam permitir o controle remoto de computadores e o roubo de chaves de API.

As falhas, registradas sob os códigos CVE-2025-59536 e CVE-2026-21852, exploravam arquivos de configuração maliciosos inseridos em pastas de projetos.

Bastava que o usuário abrisse a pasta para que comandos ocultos fossem executados automaticamente, sem necessidade de interação manual.

Leia mais:

  • Prazo para partidos explicarem gestão de emendas ao STF termina nesta semana
  • Coopercitrus Expo 2026 abre programação com foco em tecnologia e sucessão no campo
  • Nvidia reúne gigantes da tecnologia para criar aliança de segurança em inteligência artificial
  • Setor de máquinas pede adiamento de tributos após novas tarifas dos Estados Unidos
  • Agronegócio amplia maturidade digital e 90% das empresas registram ganhos de eficiência

Segundo os pesquisadores, arquivos que normalmente servem apenas para organizar o ambiente de desenvolvimento eram manipulados para capturar dados sensíveis de forma silenciosa.

No Claude Code, esses arquivos podiam ser executados assim que o programa era iniciado, ignorando pedidos de autorização do usuário.

O ataque utilizava ferramentas de automação e o chamado Model Context Protocol (MCP) para redirecionar o tráfego da conta e interceptar credenciais antes mesmo que o desenvolvedor confirmasse confiança no projeto aberto.

O risco é ampliado em ambientes corporativos, onde chaves de API compartilhadas dão acesso a múltiplos serviços em nuvem.

O vazamento de uma única credencial poderia permitir alterações em arquivos, inserção de códigos maliciosos ou geração de custos indevidos na conta da empresa.

A Anthropic informou que as falhas foram corrigidas após colaboração com os pesquisadores. A empresa passou a bloquear a comunicação com a API até que o usuário autorize explicitamente o processo, além de reforçar avisos e camadas de segurança. As atualizações foram implementadas antes da divulgação pública das vulnerabilidades.

Newsletter Corporis Brasil

Cadastre-se e receba direto no seu e-mail as principais notícias sobre tecnologia, inovação e tendências digitais que estão transformando negócios e carreiras. Saiba mais sobre soluções inteligentes, novas ferramentas e avanços que impactam o mercado.

Avatar photo

Victor Nabeiro

Foto: Freepik

Post navigation

  • Previous Post IR 2026: entenda a diferença entre declaração completa e simplificada
  • Next Post Na semana do Dia Internacional das Mulheres, Tania Zanella integra lista das mais poderosas do Brasil

Related Posts

Ministro do STF Dino

Prazo para partidos explicarem gestão de emendas ao STF termina nesta semana

  • Donizete Barroso
  • 27 de julho de 2026

O prazo estabelecido pelo ministro Flávio Dino, do Supremo Tribunal Federal (STF), para que partidos políticos com representação no Congresso Nacional esclareçam sua participação na gestão de emendas parlamentares termina nesta semana. Até o último sábado (25), seis das 21

Continue lendo
Feira coopercitrus

Coopercitrus Expo 2026 abre programação com foco em tecnologia e sucessão no campo

  • Marlon Barcelos
  • 27 de julho de 2026

A Coopercitrus Expo 2026 começou nesta segunda-feira (27), em Bebedouro (SP), reunindo cooperados, produtores rurais, autoridades e empresas do setor para discutir tecnologia, desenvolvimento das propriedades e formação de novas lideranças no campo. Em sua 27ª edição, a feira também

Continue lendo

Categorias

  • Artigos
  • Cooperado
  • Cooperativa
  • Cooperativismo
  • Economia
  • Em alta
  • News
  • RH
  • Sem categoria
  • Tecnologia

Pesquisar

Posts recentes

  • Prazo para partidos explicarem gestão de emendas ao STF termina nesta semana
  • Coopercitrus Expo 2026 abre programação com foco em tecnologia e sucessão no campo
  • Nvidia reúne gigantes da tecnologia para criar aliança de segurança em inteligência artificial
Gestores

Endereço

Rua Dr. Guilherme Bannitz, 126 Cj. 81
Itaim Bibi, São Paulo - SP, 04532-060

Contato

(11) 3900-1256
contato@corporisbrasil.com.br

Links Importantes

  • Login e FAQ
  • Trabalhe conosco
  • Termos e Política de Privacidade

Nossas redes

Corporis Brasil © 2025 - CNPJ: 07.047.331/0001-26