Vulnerabilidade em Claude permite exfiltração de dados por hackers
Pesquisadores de segurança descobriram uma vulnerabilidade crítica no sistema de IA Claude, da Anthropic, que permite a atacantes explorar prompts indiretos para roubar dados sensíveis dos usuários através da API de Arquivos da plataforma. A falha foi documentada publicamente em 28 de outubro de 2025 e revela como os criminosos podem manipular o interpretador de código e as funcionalidades da API do Claude para extrair informações confidenciais diretamente dos ambientes de trabalho das vítimas.
A vulnerabilidade surgiu após a Anthropic ativar o acesso à rede no ambiente do interpretador de código do Claude, permitindo que usuários buscassem recursos de gerenciadores de pacotes confiáveis. No entanto, um dos domínios aprovados, api.anthropic.com, pode ser utilizado para operações de roubo de dados. Os atacantes injetam comandos maliciosos na interface de chat do Claude, fazendo com que o modelo de IA execute ações não autorizadas sem que o usuário perceba.
Uma vez que os dados sensíveis são gravados em um arquivo, os atacantes utilizam a API de Arquivos para fazer o upload dos dados para suas contas, redirecionando a transferência de arquivos com suas próprias chaves de API. A Anthropic reconheceu a gravidade da situação após uma reavaliação e aconselhou os usuários a monitorar cuidadosamente o comportamento do Claude ao executar scripts que acessam informações internas ou sensíveis.
Fonte: https://cyberpress.org/prompt-injection-variant-lets-hackers-exfiltrate-data-from-claude-apis/
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
