Vulnerabilidades em CI runners da Anthropic e Google expostas
Um ataque realizado pela Novee Security revelou vulnerabilidades críticas em repositórios de agentes de codificação da Anthropic e Google, que foram apresentadas na Black Hat USA em 5 de agosto de 2026. O ataque explorou uma falha no Gemini CLI, resultando na CVE-2026-12537, que permite a injeção de comandos do sistema operacional através de um arquivo .env malicioso, permitindo que um atacante não privilegiado execute código no host de uma plataforma CI. Esta vulnerabilidade foi corrigida nas versões 0.39.1 do Gemini CLI e 0.1.22 do run-gemini-cli. Outra falha, CVE-2026-54316, afetou o Claude Code, transformando um contador de downloads da Hugging Face em um canal de exfiltração de dados, vazando uma chave de API. Embora ambas as falhas tenham sido corrigidas, a Novee também identificou problemas no Codex da OpenAI, que não resultaram em um patch ou CVE, mas que exigem atenção. A exploração dessas vulnerabilidades não foi confirmada em ambientes reais, mas a situação destaca a necessidade de auditoria rigorosa em workflows que permitam a execução de código por usuários externos.
