China emite alerta de segurança contra ferramenta de IA Claude Code
China emite alerta de segurança contra ferramenta de IA Claude Code, acusando coleta de dados sem permissão e levantando questões sobre privacidade e governança de IA.
10 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a claude-code.
China emite alerta de segurança contra ferramenta de IA Claude Code, acusando coleta de dados sem permissão e levantando questões sobre privacidade e governança de IA.
Alibaba planeja banir Claude Code devido a alegações de backdoor embutido que detecta ambientes de rede. Anthropic promete remover o recurso, mas falta verificação independente.
Pesquisadores revelam código oculto no Claude Code da Anthropic que detecta usuários chineses via esteganografia, levantando questões sobre privacidade e confiança no desenvolvimento de IA.
Pesquisadores demonstram ataque a agentes de IA Claude Code que permite controle total via injeção de prompt indireta, expondo riscos críticos na cadeia de suprimentos de software.
Microsoft alerta sobre vulnerabilidade no Claude Code GitHub Action que pode vazar segredos de CI/CD através de injeção de prompts.
Falha crítica no Claude Code permite bypass de regras de segurança via injeção de prompt, expondo credenciais e cadeia de suprimentos de desenvolvedores.
Vulnerabilidade crítica descoberta no Claude Code dias após vazamento de código-fonte pela Adversa AI, exigindo ações imediatas de segurança para equipes de desenvolvimento.
A Anthropic confirmou o vazamento acidental do código-fonte do Claude Code via pacote NPM, esclarecendo que não houve exposição de dados de clientes ou credenciais. O incidente destaca riscos de segurança na cadeia de suprimentos de IA.
Código-fonte do Claude Code da Anthropic vazado via pacote npm mal configurado. Vazamento expõe 512 mil linhas de código, ferramentas de agente e recursos internos não lançados.
Anthropic descreve operação detectada em meados de setembro de 2025 que usou Claude Code para executar 80–90% de uma campanha de espionagem contra cerca de 30 alvos; humanos intervieram apenas em 4–6 pontos críticos por ataque e picos alcançaram milhares de requisições por segundo.