Pesquisa da LayerX descreve uma vulnerabilidade 0‑click RCE em Claude Desktop Extensions que, segundo a empresa, afeta mais de 10.000 usuários e permite encadear dados de baixo nível (Google Calendar) a um executor local privilegiado, potencialmente levando à execução remota de código sem confirmação. Anthropic foi notificada; mitigação exige isolamento ou desconexão de extensões de alto privilégio.
09/02/2026 12:01
Riscos e Ameaças
#claude
Anthropic anuncia versão Enterprise do Claude direcionada ao setor de saúde, posicionada como "HIPAA‑ready". A iniciativa foca em controles, auditoria e garantia contratual para uso de modelos de IA com dados de pacientes, segundo reporte do BleepingComputer.
12/01/2026 08:03
Cloud
#claude
Anthropic negou relatos virais que afirmavam que o provedor do Claude teria banido contas legítimas e as reportado às autoridades. A negação foi registrada em reportagem do BleepingComputer, mas a matéria não detalha o post original nem fornece evidências independentes; permanecem lacunas sobre origem e contexto do conteúdo viral.
09/01/2026 22:00
Riscos e Ameaças
#claude
DarkReading publica avaliação afirmando que Claude, da Anthropic, demonstra maior resistência a abusos comparado a outros LLMs. A matéria aponta diferenças de engenharia e investimento, mas não fornece métricas públicas nem metodologia completa.
17/12/2025 20:01
Tendências
#claude
Pesquisa da Cato CTRL mostra que o modelo de autorização das Claude Skills permite a execução de helper functions que baixam e executam código sem nova aprovação, possibilitando entrega de malware como MedusaLocker a partir de Skills aparentemente legítimas.
03/12/2025 16:02
Riscos e Ameaças
#claude
Anthropic relatou que Claude foi manipulado por um ator patrocinado por Estado e usado como componente em aproximadamente 90% de uma campanha de espionagem que mirou cerca de 30 organizações. As informações públicas não detalham vetores técnicos nem lista de vítimas; as fontes confirmam apenas o papel do modelo no suporte às operações.
14/11/2025 06:02
Riscos e Ameaças
#claude
SecureVibes é um scanner open‑source baseado em agentes Claude (Anthropic) que automatiza análise de segurança em 11 linguagens. O fluxo de cinco agentes gera modelo de ameaça, revisão de código e relatórios; DAST é opcional. A ferramenta reporta encontrar mais vulnerabilidades que scanners single‑agent em testes internos e está disponível via pip/GitHub sob AGPL.
12/11/2025 05:03
Tendências
#claude