Lar
Claude Code é alvo de uma falha de segurança; versão oficial lança correção de emergência

Recentemente, o Banco Nacional de Vulnerabilidades (NVDB), vinculado ao Ministério da Indústria e Tecnologia da Informação (MIIT) da China, emitiu um aviso de segurança crítico sobre o Claude Code, um assistente de programação por IA amplamente adotado. O alerta destaca uma porta dos fundos de segurança não divulgada na ferramenta, que pode expor os dados sensíveis dos usuários.
Os dados de monitoramento indicam que as versões do software de 2.1.91 a 2.1.196 são vulneráveis. Essas versões transmitem automaticamente informações sensíveis, como localização geográfica e identificadores de identidade, para servidores remotos sem o consentimento explícito do usuário. O NVDB insta desenvolvedores e usuários empresariais a verificarem imediatamente sua versão atual. Se a versão instalada estiver dentro do intervalo afetado, os usuários devem desinstalar o software ou atualizar para a versão segura mais recente. As organizações também são aconselhadas a restringir as permissões de acesso externo em ambientes de desenvolvimento e a aprimorar o monitoramento do tráfego para mitigar a exfiltração não autorizada de dados.
A questão veio à luz no final de junho, quando um desenvolvedor que estava fazendo engenharia reversa da versão 2.1.196 do Claude Code descobriu um mecanismo de detecção oculto incorporado desde o lançamento da versão 2.1.91 em 2 de abril. Esse mecanismo verifica continuamente os fusos horários do sistema e os detalhes dos servidores proxy para identificar usuários na China. Notavelmente, essa funcionalidade nunca foi divulgada nos registros anteriores de atualização do software.
Para abordar as preocupações públicas, o membro da equipe da Anthropic, Thariq Shihipar, esclareceu nas redes sociais que o recurso era uma medida “experimental” projetada para prevenir a revenda de contas e defender-se contra ataques de destilação de modelos. A empresa confirmou que uma nova versão lançada em 2 de julho removeu o recurso de detecção.
Essa vulnerabilidade desencadeou uma resposta significativa da indústria. Relatórios indicam que a Alibaba emitiu uma proibição interna, proibindo os funcionários de usar o Claude Code em ambientes de escritório a partir de 10 de julho, e adicionou a ferramenta à sua lista de software de alto risco. Para desenvolvedores que devem continuar usando a ferramenta, monitorar de perto as atualizações oficiais e aplicar patches oportunos continuam sendo essenciais para manter a segurança do ambiente de desenvolvimento.
Artigo relacionado
Suno para Marcas d'Água em Músicas Durante Batalhas Legais
O Suno, plataforma que permite aos usuários gerar músicas criadas por inteligência artificial, apresentou novas funcionalidades para rotular as faixas produzidas pela plataforma, restringir downloads e atualizar os padrões da comunidade para coibir r
Musk admite que vazamento do código do Grok expôs dados de usuários e promete apagar todas as informações históricas.
Elon Musk abordou diretamente a controvérsia sobre privacidade envolvendo o Grok Build, começando com um simples "Verdadeiro" para confirmar a validade do incidente. Ele prometeu que todos os dados dos usuários carregados anteriormente para a SpaceXA
Ações dos EUA Atingem Marco Histórico Enquanto Gigantes de IA e Aeroespacial se Preparam para Estreia de Trilião de Dólares
Elon Musk, Sam Altman e Dario Amodei, três titãs do setor de tecnologia, estão avançando rumo a ofertas públicas iniciais (IPOs) para suas respectivas empresas. Com a SpaceX, a OpenAI e a Anthropic — três gigantes da indústria que se aproximam de ava
Recomendações de tópicos especiais relacionados
Comentários (0)

Recentemente, o Banco Nacional de Vulnerabilidades (NVDB), vinculado ao Ministério da Indústria e Tecnologia da Informação (MIIT) da China, emitiu um aviso de segurança crítico sobre o Claude Code, um assistente de programação por IA amplamente adotado. O alerta destaca uma porta dos fundos de segurança não divulgada na ferramenta, que pode expor os dados sensíveis dos usuários.
Os dados de monitoramento indicam que as versões do software de 2.1.91 a 2.1.196 são vulneráveis. Essas versões transmitem automaticamente informações sensíveis, como localização geográfica e identificadores de identidade, para servidores remotos sem o consentimento explícito do usuário. O NVDB insta desenvolvedores e usuários empresariais a verificarem imediatamente sua versão atual. Se a versão instalada estiver dentro do intervalo afetado, os usuários devem desinstalar o software ou atualizar para a versão segura mais recente. As organizações também são aconselhadas a restringir as permissões de acesso externo em ambientes de desenvolvimento e a aprimorar o monitoramento do tráfego para mitigar a exfiltração não autorizada de dados.
A questão veio à luz no final de junho, quando um desenvolvedor que estava fazendo engenharia reversa da versão 2.1.196 do Claude Code descobriu um mecanismo de detecção oculto incorporado desde o lançamento da versão 2.1.91 em 2 de abril. Esse mecanismo verifica continuamente os fusos horários do sistema e os detalhes dos servidores proxy para identificar usuários na China. Notavelmente, essa funcionalidade nunca foi divulgada nos registros anteriores de atualização do software.
Para abordar as preocupações públicas, o membro da equipe da Anthropic, Thariq Shihipar, esclareceu nas redes sociais que o recurso era uma medida “experimental” projetada para prevenir a revenda de contas e defender-se contra ataques de destilação de modelos. A empresa confirmou que uma nova versão lançada em 2 de julho removeu o recurso de detecção.
Essa vulnerabilidade desencadeou uma resposta significativa da indústria. Relatórios indicam que a Alibaba emitiu uma proibição interna, proibindo os funcionários de usar o Claude Code em ambientes de escritório a partir de 10 de julho, e adicionou a ferramenta à sua lista de software de alto risco. Para desenvolvedores que devem continuar usando a ferramenta, monitorar de perto as atualizações oficiais e aplicar patches oportunos continuam sendo essenciais para manter a segurança do ambiente de desenvolvimento.
Suno para Marcas d'Água em Músicas Durante Batalhas Legais
O Suno, plataforma que permite aos usuários gerar músicas criadas por inteligência artificial, apresentou novas funcionalidades para rotular as faixas produzidas pela plataforma, restringir downloads e atualizar os padrões da comunidade para coibir r
Musk admite que vazamento do código do Grok expôs dados de usuários e promete apagar todas as informações históricas.
Elon Musk abordou diretamente a controvérsia sobre privacidade envolvendo o Grok Build, começando com um simples "Verdadeiro" para confirmar a validade do incidente. Ele prometeu que todos os dados dos usuários carregados anteriormente para a SpaceXA
Ações dos EUA Atingem Marco Histórico Enquanto Gigantes de IA e Aeroespacial se Preparam para Estreia de Trilião de Dólares
Elon Musk, Sam Altman e Dario Amodei, três titãs do setor de tecnologia, estão avançando rumo a ofertas públicas iniciais (IPOs) para suas respectivas empresas. Com a SpaceX, a OpenAI e a Anthropic — três gigantes da indústria que se aproximam de ava











