Vulnerabilidades de segurança do Claude AI expostas em novo relatório
Recentemente, a empresa de segurança cibernética Adversa revelou uma falha crítica de segurança na ferramenta de desenvolvimento de IA Claude Code, criada pela Anthropic. Os pesquisadores descobriram que, quando a ferramenta de IA processa um número excessivo de subcomandos simultaneamente, suas proteções de segurança integradas podem falhar.
O cerne do problema é um limite codificado no sistema. Ele usa internamente uma variável chamada “Maximum Safe Check Sub-Commands”, que tem um limite máximo de 50.

Um simples ataque de estouro de memória pode contornar suas defesas
Em condições normais, o Claude Code foi projetado para bloquear automaticamente operações de alto risco, como solicitações de rede. No entanto, quando uma cadeia de instruções ultrapassa 50 itens, o sistema muda de “recusa automática” para “solicitação de aprovação do usuário”.
Os invasores podem explorar isso incorporando longas cadeias de instruções em bibliotecas de código malicioso, levando a IA a executar comandos perigosos. Embora o sistema exiba um aviso, desenvolvedores no meio de longas sessões de trabalho muitas vezes clicam em “permitir” por hábito, o que pode levar a uma violação de segurança.
Especialistas em segurança recomendam aplicar o patch imediatamente
Especialistas alertam que essa vulnerabilidade de “falha na verificação de segurança” acarreta risco substancial em pipelines automatizados de CI/CD. Em modos não interativos, os programas podem, por padrão, ignorar as solicitações de permissão e conceder direitos de execução diretamente à IA.
Artigo relacionado
Ações dos EUA Atingem Marco Histórico Enquanto Gigantes de IA e Aeroespacial se Preparam para Estreia de Trilião de Dólares
Elon Musk, Sam Altman e Dario Amodei, três titãs do setor de tecnologia, estão avançando rumo a ofertas públicas iniciais (IPOs) para suas respectivas empresas. Com a SpaceX, a OpenAI e a Anthropic — três gigantes da indústria que se aproximam de ava
Startup sueca de IA Lovable Eyes tem avaliação de US$ 13,2 bilhões após rodada principal de investimentos
À medida que as ferramentas de codificação impulsionadas por IA ganham tração, a startup sueca Lovable garantiu uma grande rodada de financiamento. A empresa visa captar US$ 3 bilhões, o que poderia elevar sua avaliação para US$ 13,2 bilhões — o dobr
O Google testa o Agente Remy AI para o Gemini, à medida que o foco se desloca para o controle do usuário
De acordo com o Business Insider, o Google está testando o Remy, um novo agente pessoal de IA para o Gemini. Esta ferramenta tem como objetivo executar tarefas em nome dos usuários, simplificando tanto os fluxos de trabalho profissionais quanto as ro
Recomendações de tópicos especiais relacionados
Comentários (0)
Recentemente, a empresa de segurança cibernética Adversa revelou uma falha crítica de segurança na ferramenta de desenvolvimento de IA Claude Code, criada pela Anthropic. Os pesquisadores descobriram que, quando a ferramenta de IA processa um número excessivo de subcomandos simultaneamente, suas proteções de segurança integradas podem falhar.
O cerne do problema é um limite codificado no sistema. Ele usa internamente uma variável chamada “Maximum Safe Check Sub-Commands”, que tem um limite máximo de 50.

Um simples ataque de estouro de memória pode contornar suas defesas
Em condições normais, o Claude Code foi projetado para bloquear automaticamente operações de alto risco, como solicitações de rede. No entanto, quando uma cadeia de instruções ultrapassa 50 itens, o sistema muda de “recusa automática” para “solicitação de aprovação do usuário”.
Os invasores podem explorar isso incorporando longas cadeias de instruções em bibliotecas de código malicioso, levando a IA a executar comandos perigosos. Embora o sistema exiba um aviso, desenvolvedores no meio de longas sessões de trabalho muitas vezes clicam em “permitir” por hábito, o que pode levar a uma violação de segurança.
Especialistas em segurança recomendam aplicar o patch imediatamente
Especialistas alertam que essa vulnerabilidade de “falha na verificação de segurança” acarreta risco substancial em pipelines automatizados de CI/CD. Em modos não interativos, os programas podem, por padrão, ignorar as solicitações de permissão e conceder direitos de execução diretamente à IA.
Ações dos EUA Atingem Marco Histórico Enquanto Gigantes de IA e Aeroespacial se Preparam para Estreia de Trilião de Dólares
Elon Musk, Sam Altman e Dario Amodei, três titãs do setor de tecnologia, estão avançando rumo a ofertas públicas iniciais (IPOs) para suas respectivas empresas. Com a SpaceX, a OpenAI e a Anthropic — três gigantes da indústria que se aproximam de ava
Startup sueca de IA Lovable Eyes tem avaliação de US$ 13,2 bilhões após rodada principal de investimentos
À medida que as ferramentas de codificação impulsionadas por IA ganham tração, a startup sueca Lovable garantiu uma grande rodada de financiamento. A empresa visa captar US$ 3 bilhões, o que poderia elevar sua avaliação para US$ 13,2 bilhões — o dobr





Lar






