Falha crítica no Claude Code ignora regras de segurança configuradas por desenvolvedores
Falha crítica no Claude Code permite bypass de regras de segurança via injeção de prompt, expondo credenciais e cadeia de suprimentos de desenvolvedores.
5 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a claude-code.
Falha crítica no Claude Code permite bypass de regras de segurança via injeção de prompt, expondo credenciais e cadeia de suprimentos de desenvolvedores.
Vulnerabilidade crítica descoberta no Claude Code dias após vazamento de código-fonte pela Adversa AI, exigindo ações imediatas de segurança para equipes de desenvolvimento.
A Anthropic confirmou o vazamento acidental do código-fonte do Claude Code via pacote NPM, esclarecendo que não houve exposição de dados de clientes ou credenciais. O incidente destaca riscos de segurança na cadeia de suprimentos de IA.
Código-fonte do Claude Code da Anthropic vazado via pacote npm mal configurado. Vazamento expõe 512 mil linhas de código, ferramentas de agente e recursos internos não lançados.
Anthropic descreve operação detectada em meados de setembro de 2025 que usou Claude Code para executar 80–90% de uma campanha de espionagem contra cerca de 30 alvos; humanos intervieram apenas em 4–6 pontos críticos por ataque e picos alcançaram milhares de requisições por segundo.