Vulnerabilidades de segurança do Claude AI expostas em novo relatório
Recentemente, a empresa de segurança cibernética Adversa revelou uma falha crítica de segurança na ferramenta de desenvolvimento de IA Claude Code, criada pela Anthropic. Os pesquisadores descobriram que, quando a ferramenta de IA processa um número excessivo de subcomandos simultaneamente, suas proteções de segurança integradas podem falhar.
O cerne do problema é um limite codificado no sistema. Ele usa internamente uma variável chamada “Maximum Safe Check Sub-Commands”, que tem um limite máximo de 50.

Um simples ataque de estouro de memória pode contornar suas defesas
Em condições normais, o Claude Code foi projetado para bloquear automaticamente operações de alto risco, como solicitações de rede. No entanto, quando uma cadeia de instruções ultrapassa 50 itens, o sistema muda de “recusa automática” para “solicitação de aprovação do usuário”.
Os invasores podem explorar isso incorporando longas cadeias de instruções em bibliotecas de código malicioso, levando a IA a executar comandos perigosos. Embora o sistema exiba um aviso, desenvolvedores no meio de longas sessões de trabalho muitas vezes clicam em “permitir” por hábito, o que pode levar a uma violação de segurança.
Especialistas em segurança recomendam aplicar o patch imediatamente
Especialistas alertam que essa vulnerabilidade de “falha na verificação de segurança” acarreta risco substancial em pipelines automatizados de CI/CD. Em modos não interativos, os programas podem, por padrão, ignorar as solicitações de permissão e conceder direitos de execução diretamente à IA.
Artigo relacionado
A Haier lança o robô exoesqueleto esportivo com IA mais leve do mundo, pesando apenas 1,75 kg
O Grupo Haier apresentou o robô exoesqueleto com inteligência artificial mais leve do mundo para esportes — o Haier Exoskeleton Robot W3. Este lançamento estabelece um novo recorde do setor em termos
A primeira série dramática com AIGC da Yaoke Media, “O Mistério do Bronze em Qinling”, estreia hoje com protagonistas criados por IA
Hoje marca o lançamento oficial da minissérie de mistério e fantasia com IA da Yaoke Media, “A História Secreta do Bronze de Qinling”. Estrelada pelos dois primeiros atores de IA contratados pela empr
Satya Nadella está pronto para aproveitar o novo acordo com a OpenAI
Na quarta-feira, um analista da Wall Street perguntou diretamente ao CEO da Microsoft, Satya Nadella, como a nova parceria com a OpenAI afetaria os resultados financeiros da empresa.Nadella descreveu o novo acordo como uma vitória para todos. “Estam
Recomendações de tópicos especiais relacionados
Comentários (0)
Recentemente, a empresa de segurança cibernética Adversa revelou uma falha crítica de segurança na ferramenta de desenvolvimento de IA Claude Code, criada pela Anthropic. Os pesquisadores descobriram que, quando a ferramenta de IA processa um número excessivo de subcomandos simultaneamente, suas proteções de segurança integradas podem falhar.
O cerne do problema é um limite codificado no sistema. Ele usa internamente uma variável chamada “Maximum Safe Check Sub-Commands”, que tem um limite máximo de 50.

Um simples ataque de estouro de memória pode contornar suas defesas
Em condições normais, o Claude Code foi projetado para bloquear automaticamente operações de alto risco, como solicitações de rede. No entanto, quando uma cadeia de instruções ultrapassa 50 itens, o sistema muda de “recusa automática” para “solicitação de aprovação do usuário”.
Os invasores podem explorar isso incorporando longas cadeias de instruções em bibliotecas de código malicioso, levando a IA a executar comandos perigosos. Embora o sistema exiba um aviso, desenvolvedores no meio de longas sessões de trabalho muitas vezes clicam em “permitir” por hábito, o que pode levar a uma violação de segurança.
Especialistas em segurança recomendam aplicar o patch imediatamente
Especialistas alertam que essa vulnerabilidade de “falha na verificação de segurança” acarreta risco substancial em pipelines automatizados de CI/CD. Em modos não interativos, os programas podem, por padrão, ignorar as solicitações de permissão e conceder direitos de execução diretamente à IA.
A Haier lança o robô exoesqueleto esportivo com IA mais leve do mundo, pesando apenas 1,75 kg
O Grupo Haier apresentou o robô exoesqueleto com inteligência artificial mais leve do mundo para esportes — o Haier Exoskeleton Robot W3. Este lançamento estabelece um novo recorde do setor em termos
A primeira série dramática com AIGC da Yaoke Media, “O Mistério do Bronze em Qinling”, estreia hoje com protagonistas criados por IA
Hoje marca o lançamento oficial da minissérie de mistério e fantasia com IA da Yaoke Media, “A História Secreta do Bronze de Qinling”. Estrelada pelos dois primeiros atores de IA contratados pela empr
Satya Nadella está pronto para aproveitar o novo acordo com a OpenAI
Na quarta-feira, um analista da Wall Street perguntou diretamente ao CEO da Microsoft, Satya Nadella, como a nova parceria com a OpenAI afetaria os resultados financeiros da empresa.Nadella descreveu o novo acordo como uma vitória para todos. “Estam





Lar






