sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Fim de semana tem clima ameno no interior de SP antes de nova frente fria
30 de maio de 2026
9 presidentes que estamparam rostos de moedas oficiais; veja lista
30 de maio de 2026
Uso excessivo de telas prejudica criatividade nas brincadeiras
30 de maio de 2026
Diagnóstico precoce pode estabilizar progressão da esclerose múltipla
30 de maio de 2026
sábado, maio 30, 2026
Top Posts
Fim de semana tem clima ameno no interior...
9 presidentes que estamparam rostos de moedas oficiais;...
Uso excessivo de telas prejudica criatividade nas brincadeiras
Diagnóstico precoce pode estabilizar progressão da esclerose múltipla
Rezvani Fortress transforma Ford F-150 Raptor em tanque...
Pressão do petróleo em bens industriais reduz influência...
Dupla é presa após tentativa de furto em...
Homem é preso em flagrante por tráfico de...
Hospitais universitários realizam 42 mil atendimentos em mutirão
Para quem faz sentido comprar um iPad Air?
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Fim de semana tem clima ameno no interior de SP antes de nova frente fria
30 de maio de 2026
9 presidentes que estamparam rostos de moedas oficiais; veja lista
30 de maio de 2026
Uso excessivo de telas prejudica criatividade nas brincadeiras
30 de maio de 2026
Diagnóstico precoce pode estabilizar progressão da esclerose múltipla
30 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Fim de semana tem clima ameno no interior de SP antes de nova frente fria
30 de maio de 2026
9 presidentes que estamparam rostos de moedas oficiais; veja lista
30 de maio de 2026
Uso excessivo de telas prejudica criatividade nas brincadeiras
30 de maio de 2026
Diagnóstico precoce pode estabilizar progressão da esclerose múltipla
30 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Claude Code: vulnerabilidades permitiam acesso remoto e roubo de chaves de API

por SampaNews 26 de fevereiro de 2026
26 de fevereiro de 2026
32

Pesquisadores de segurança da empresa Check Point Research descobriram uma série de vulnerabilidades graves no Claude Code. Ferramenta de linha de comando da Anthropic, ela permite aos desenvolvedores usar inteligência artificial diretamente no terminal para ajudar com tarefas de programação. Todas as vulnerabilidades foram corrigidas antes desta publicação.

Para entender o que aconteceu, é necessário compreender o conceito de arquivos de configuração. Se o código de um programa é sua estrutura, os arquivos de configuração são as instruções que dizem ao programa como se comportar, sem precisar alterar o código principal.

smart_display

Nossos vídeos em destaque

O Claude Code usa um arquivo de configuração chamado “.claude/settings.json”, que fica no próprio repositório do projeto. Um repositório é uma pasta versionada onde o código vive, geralmente hospedada em plataformas como o GitHub, e que qualquer pessoa pode clonar – ou seja, baixar uma cópia completa para o próprio computador.

O problema é que esse arquivo pode ser modificado por qualquer pessoa com acesso de escrita ao repositório, e é aí que mora o perigo.

Execução remota de código via Hooks

O Claude Code tem um recurso chamado Hooks, ou “ganchos”: comandos que rodam automaticamente em momentos específicos do ciclo de vida da ferramenta. Por exemplo, toda vez que o Claude Code editar um arquivo, um hook pode rodar um formatador para padronizar o código automaticamente. Esses hooks são definidos justamente no “.claude/settings.json”.

Os pesquisadores se perguntaram o que aconteceria se um atacante colocasse um hook malicioso nesse arquivo dentro de um repositório falso. Para testar, configuraram um hook que simplesmente abria a Calculadora do sistema, apenas para provar que um comando externo estava sendo executado.

Quando rodaram o Claude Code na pasta do projeto, apareceu uma janela perguntando “você confia neste diretório?”. A vítima clicou em “sim” e a Calculadora abriu imediatamente, sem nenhum aviso adicional sobre aquele comando específico.

O ponto crítico é que, em situações normais, o Claude Code pede confirmação explícita antes de executar qualquer comando durante uma sessão. Os hooks, porém, dispararam silenciosamente durante a inicialização, sem que a vítima tivesse qualquer noção. Em vez de uma calculadora, um atacante poderia configurar o hook para baixar e executar um malware, software malicioso.

O exemplo mais grave demonstrado foi um reverse shell, uma conexão em que o computador da vítima passa a obedecer comandos enviados remotamente pelo atacante, como se ele estivesse sentado na frente da máquina. Isso é chamado de RCE, Remote Code Execution, ou execução remota de código, uma das vulnerabilidades mais sérias em segurança da informação.

Bypass do consentimento do usuário via MCP

Após o primeiro reporte, a Anthropic melhorou os avisos do Claude Code, especialmente para configurações de MCP, sigla para Model Context Protocol. MCP é um protocolo, um conjunto de regras padronizadas, que permite ao Claude Code se conectar a ferramentas e serviços externos, como bancos de dados ou APIs de terceiros. Essas conexões são configuradas em um arquivo chamado “.mcp.json”, também dentro do repositório.

O novo aviso alertava sobre os riscos de inicializar servidores MCP de fontes desconhecidas. Porém, o próprio “.claude/settings.json” tinha configurações chamadas “enableAllProjectMcpServers” e “enabledMcpjsonServers”, que servem para aprovar servidores MCP automaticamente sem perguntar ao usuário.

A intenção legítima é poupar tempo de times de desenvolvimento, mas o problema é que essas configurações de aprovação automática também ficam no arquivo do repositório.

Um atacante pode colocar um servidor MCP malicioso no “.mcp.json” e simultaneamente colocar a aprovação automática no “.claude/settings.json”. Como resultado, o comando malicioso executou no computador da vítima antes mesmo de o aviso aparecer na tela. A calculadora de demonstração abriu por cima da janela que tentava alertar sobre o perigo, mostrando que o aviso chegou tarde demais.

Roubo de chave de API via redirecionamento de tráfego

A terceira vulnerabilidade, em vez de executar código na máquina da vítima, intercepta a comunicação entre o Claude Code e os servidores da Anthropic para roubar credenciais.

Uma chave de API é como uma senha especial que identifica quem está fazendo requisições a um serviço. Quando o Claude Code conversa com os servidores da Anthropic, envia essa chave junto com cada pedido no cabeçalho Authorization de cada requisição HTTP, o protocolo de comunicação da web.

Os pesquisadores descobriram que o “.claude/settings.json” permite definir uma variável de ambiente chamada ANTHROPIC_BASE_URL. Variáveis de ambiente são configurações que os programas leem para saber como se comportar. Essa variável diz ao Claude Code para qual endereço enviar suas requisições.

Em condições normais, aponta para os servidores da Anthropic, mas um atacante pode sobrescrever esse endereço no arquivo do repositório para redirecionar todo o tráfego para um servidor sob seu controle.

Na prática, a vítima clona o repositório malicioso e roda o Claude Code. Antes mesmo de aparecer o diálogo de consentimento, o Claude Code já inicia requisições para aquecer a sessão, buscando informações sobre o projeto. Essas requisições vão todas para o servidor do atacante, carregando junto a chave de API em texto puro.

Com a chave roubada, o atacante vai além de simplesmente usar os créditos da vítima. O recurso de Workspaces da Anthropic é um espaço compartilhado onde membros de um time colaboram usando suas próprias chaves, mas compartilhando arquivos armazenados.

Com a chave roubada, o atacante acessa esses arquivos. A plataforma impedia o download direto de arquivos enviados por usuários, mas os pesquisadores contornaram isso pedindo ao Claude para regenerar o arquivo via execução de código.

O arquivo gerado é classificado como artefato do sistema, e aí o download se torna permitido. O atacante consegue ler, apagar e modificar todos os arquivos do workspace de um time inteiro.

Por que isso é um ataque à cadeia de suprimentos?

Toda essa situação se enquadra no conceito de supply chain attack, ataque à cadeia de suprimentos. O princípio é comprometer um elo confiável dessa cadeia para atingir o alvo final. Desenvolvedores desconfiam de código desconhecido, mas tendem a tratar arquivos de configuração como dados passivos.

Ninguém examina um settings.json com o mesmo rigor que examina código durante a revisão de um pull request, que é uma proposta de alteração submetida por um colaborador. Um atacante pode esconder a configuração maliciosa dentro de um PR com mudanças legítimas, tornando a detecção muito mais difícil.

O que foi corrigido

A Anthropic corrigiu as três vulnerabilidades. Para as duas primeiras, implementou verificações que garantem que nenhum hook ou servidor MCP execute antes da confirmação explícita do usuário.

Para a terceira, garantiu que nenhuma requisição de rede ocorra antes dessa confirmação, impedindo que um “ANTHROPIC_BASE_URL” malicioso intercepte a chave de API durante a inicialização.

Para ficar por dentro de notícias de cibersegurança e aprender a se proteger de golpes, acompanhe o TecMundo nas redes sociais e YouTube, e se inscreva em nossa newsletter.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Reuters: Maioria nos EUA apoia deportação de imigrantes, mas não táticas de Trump
próxima postagem
Fósseis retirados da Bacia do Araripe voltam ao Brasil 30 anos depois

Você também pode gostar

Para quem faz sentido comprar um iPad Air?

30 de maio de 2026

Como obter os US$ 100 mil do leilão...

30 de maio de 2026

Epic Games libera novo jogo grátis no celular!...

29 de maio de 2026

Steam recebe 4 jogos grátis nesta semana! Veja...

29 de maio de 2026

POSTS MAIS RECENTES

  • Fim de semana tem clima ameno no interior de SP antes de nova frente fria
  • 9 presidentes que estamparam rostos de moedas oficiais; veja lista
  • Uso excessivo de telas prejudica criatividade nas brincadeiras
  • Diagnóstico precoce pode estabilizar progressão da esclerose múltipla
  • Rezvani Fortress transforma Ford F-150 Raptor em tanque blindado de 862 cv

Siga-nos

  • Recente
  • Popular
  • Fim de semana tem clima ameno no interior de SP antes de nova frente fria

    30 de maio de 2026
  • 9 presidentes que estamparam rostos de moedas oficiais; veja lista

    30 de maio de 2026
  • Uso excessivo de telas prejudica criatividade nas brincadeiras

    30 de maio de 2026
  • Diagnóstico precoce pode estabilizar progressão da esclerose múltipla

    30 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Pressão do petróleo em bens industriais reduz influência...

30 de maio de 2026

Dupla é presa após tentativa de furto em...

30 de maio de 2026

Homem é preso em flagrante por tráfico de...

30 de maio de 2026

Hospitais universitários realizam 42 mil atendimentos em mutirão

30 de maio de 2026

Para quem faz sentido comprar um iPad Air?

30 de maio de 2026

Leitura obrigatória

  • Fim de semana tem clima ameno no interior de SP antes de nova frente fria

    30 de maio de 2026
  • 9 presidentes que estamparam rostos de moedas oficiais; veja lista

    30 de maio de 2026
  • Uso excessivo de telas prejudica criatividade nas brincadeiras

    30 de maio de 2026
  • Diagnóstico precoce pode estabilizar progressão da esclerose múltipla

    30 de maio de 2026
  • Rezvani Fortress transforma Ford F-150 Raptor em tanque blindado de 862 cv

    30 de maio de 2026

Newsletter

Posts relacionados

  • Para quem faz sentido comprar um iPad Air?

    30 de maio de 2026
  • Como obter os US$ 100 mil do leilão em 007 First Light? Confira guia

    30 de maio de 2026
  • Epic Games libera novo jogo grátis no celular! Resgate agora no Android (31)

    29 de maio de 2026
  • Steam recebe 4 jogos grátis nesta semana! Veja lista e resgate (29)

    29 de maio de 2026
  • Cupom Renner | 83% off – Maio 2026

    29 de maio de 2026

Mais vistas da semana

Sua empresa pode cumprir a NR-1 e continuar tóxica
29 de maio de 2026
Palma de Ouro em Cannes vai para longa com atriz de Valor Sentimental e protagonista da Marvel
25 de maio de 2026
Brad Pitt é processado por fabricante de creme íntimo masculino; entenda
29 de maio de 2026

Postagens Aleatórias

Medley vê venda de remédios em supermercados como chance de “democratizar acesso”
26 de maio de 2026
Samsung vaza Galaxy Buds 4 sem querer e praticamente confirma novos fones
28 de janeiro de 2026
Cacau Show, Boticário e McDonald’s: quais as maiores franquias do país? Veja ranking
7 de março de 2026

Categorias Populares

  • Tecnologia (4.609)
  • Política (3.535)
  • Mundo (3.157)
  • Campinas (1.595)
  • Negócios (1.236)
  • Economia (1.208)
  • Auto (872)
  • Bragança Paulista (833)
  • Esporte (490)
  • Saúde (383)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home