Falha de segurança afeta agentes de codificação de IA de grandes empresas
Pesquisadores identificaram vulnerabilidade em ferramentas de IA da Anthropic, OpenAI, Google e Microsoft que permitia o sequestro de sistemas.
Pontos principais
- A falha de segurança atingiu o Claude Code, Codex, Gemini CLI e GitHub Copilot.
- O problema residia no gerenciamento de habilidades que direcionam instruções e arquivos para execução de tarefas.
- A vulnerabilidade foi descoberta pela startup de cibersegurança Air, apoiada pela Sequoia Capital.
- As empresas responsáveis pelas ferramentas já implementaram correções para o problema.
Uma falha de segurança crítica foi identificada em diversos agentes de codificação baseados em IA, incluindo o Claude Code da Anthropic, o Codex da OpenAI, o Gemini CLI do Google e o GitHub Copilot da Microsoft. A vulnerabilidade permitia que atacantes sequestrassem as ferramentas de usuários sem serem detectados, explorando a maneira como esses sistemas gerenciam as habilidades que direcionam instruções e arquivos para a execução de tarefas automatizadas.
A descoberta foi realizada pela startup de cibersegurança Air, que conta com o apoio da Sequoia Capital. O incidente destaca os riscos de segurança inerentes à integração de agentes autônomos em fluxos de trabalho de desenvolvimento de software. Segundo as empresas envolvidas, a falha já foi amplamente corrigida, mitigando o risco de exploração maliciosa contra os desenvolvedores que utilizam essas tecnologias em seus ambientes de programação.
Comentários
Carregando comentários...
