• Itaim Bibi, São Paulo
  • Telefone e Whatsapp: (11) 3900-1256
  • Email: contato@corporisbrasil.com.br
Corporis Brasil
Login
  • HOME
  • A CORPORIS
    • QUEM SOMOS
    • PARA EMPRESAS
    • PARA PROFISSIONAIS
    • CALCULADORA
    • COOPERATIVA
  • NOTÍCIAS
  • BLOG
    • BLOG
    • NEWS
    • MATERIAIS RICOS
  • CONTATO
Home Falha no Claude Code permitia controle remoto e roubo de credenciais
Pessoas reclamando de uma falha no Claude code

Falha no Claude Code permitia controle remoto e roubo de credenciais

  • Victor Nabeiro
  • 27 de fevereiro de 2026

Pesquisadores da Check Point Research (CPR) identificaram vulnerabilidades no Claude Code, ferramenta de inteligência artificial da Anthropic voltada a programadores, que poderiam permitir o controle remoto de computadores e o roubo de chaves de API.

As falhas, registradas sob os códigos CVE-2025-59536 e CVE-2026-21852, exploravam arquivos de configuração maliciosos inseridos em pastas de projetos.

Bastava que o usuário abrisse a pasta para que comandos ocultos fossem executados automaticamente, sem necessidade de interação manual.

Leia mais:

  • Vendas antecipadas de milho em Mato Grosso desaceleram diante de incertezas climáticas
  • Copa do Mundo FIFA 2026 começa nesta quinta-feira com estreia do novo formato do torneio
  • Mais da metade dos americanos teme perder empregos para a inteligência artificial, aponta pesquisa
  • Paraná lança primeira cooperativa científica do Brasil para transformar pesquisa em negócios
  • Projeto de turismo cooperativo avança e prepara cooperativas capixabas para novas oportunidades no setor

Segundo os pesquisadores, arquivos que normalmente servem apenas para organizar o ambiente de desenvolvimento eram manipulados para capturar dados sensíveis de forma silenciosa.

No Claude Code, esses arquivos podiam ser executados assim que o programa era iniciado, ignorando pedidos de autorização do usuário.

O ataque utilizava ferramentas de automação e o chamado Model Context Protocol (MCP) para redirecionar o tráfego da conta e interceptar credenciais antes mesmo que o desenvolvedor confirmasse confiança no projeto aberto.

O risco é ampliado em ambientes corporativos, onde chaves de API compartilhadas dão acesso a múltiplos serviços em nuvem.

O vazamento de uma única credencial poderia permitir alterações em arquivos, inserção de códigos maliciosos ou geração de custos indevidos na conta da empresa.

A Anthropic informou que as falhas foram corrigidas após colaboração com os pesquisadores. A empresa passou a bloquear a comunicação com a API até que o usuário autorize explicitamente o processo, além de reforçar avisos e camadas de segurança. As atualizações foram implementadas antes da divulgação pública das vulnerabilidades.

Newsletter Corporis Brasil

Cadastre-se e receba direto no seu e-mail as principais notícias sobre tecnologia, inovação e tendências digitais que estão transformando negócios e carreiras. Saiba mais sobre soluções inteligentes, novas ferramentas e avanços que impactam o mercado.

Avatar photo

Victor Nabeiro

Foto: Freepik

Post navigation

  • Previous Post IR 2026: entenda a diferença entre declaração completa e simplificada
  • Next Post Na semana do Dia Internacional das Mulheres, Tania Zanella integra lista das mais poderosas do Brasil

Related Posts

Homem segurando uma espiga de milho

Vendas antecipadas de milho em Mato Grosso desaceleram diante de incertezas climáticas

  • Donizete Barroso
  • 10 de junho de 2026

A comercialização antecipada da safra 2026/27 de milho em Mato Grosso atingiu 4,77% da produção estimada até o final de maio, segundo dados do Instituto Mato-grossense de Economia Agropecuária (Imea), divulgados pela Federação da Agricultura e Pecuária do Estado de

Continue lendo
Bola de futebol no campo, com bandeiras de diferentes paises no fundo

Copa do Mundo FIFA 2026 começa nesta quinta-feira com estreia do novo formato do torneio

  • Redação Corporis
  • 10 de junho de 2026

A Copa do Mundo FIFA 2026 terá início nesta quinta-feira (11), marcando o começo da maior edição da história do torneio. Pela primeira vez, a competição contará com 48 seleções participantes e será realizada em três países-sede: Estados Unidos, México e

Continue lendo

Categorias

  • Artigos
  • Cooperado
  • Cooperativa
  • Cooperativismo
  • Economia
  • News
  • RH
  • Sem categoria
  • Tecnologia

Pesquisar

Posts recentes

  • Vendas antecipadas de milho em Mato Grosso desaceleram diante de incertezas climáticas
  • Copa do Mundo FIFA 2026 começa nesta quinta-feira com estreia do novo formato do torneio
  • Mais da metade dos americanos teme perder empregos para a inteligência artificial, aponta pesquisa
Gestores

Endereço

Rua Dr. Guilherme Bannitz, 126 Cj. 81
Itaim Bibi, São Paulo - SP, 04532-060

Contato

(11) 3900-1256
contato@corporisbrasil.com.br

Links Importantes

  • Login e FAQ
  • Trabalhe conosco
  • Termos e Política de Privacidade

Nossas redes

Corporis Brasil © 2025 - CNPJ: 07.047.331/0001-26