{"id":11282,"date":"2026-08-31T11:12:15","date_gmt":"2026-08-31T14:12:15","guid":{"rendered":"https:\/\/portalbahianoticia.com.br\/?p=11282"},"modified":"2026-08-31T11:12:15","modified_gmt":"2026-08-31T14:12:15","slug":"erro-faz-claude-e-codex-executarem-codigo-malicioso-em-redes-corporativas","status":"publish","type":"post","link":"https:\/\/portalbahianoticia.com.br\/?p=11282","title":{"rendered":"Erro faz Claude e Codex executarem c\u00f3digo malicioso em redes corporativas"},"content":{"rendered":"<figure data-wp-context=\"{\"imageId\":\"6a95896bbd0e7\"}\" data-wp-interactive=\"core\/image\" data-wp-key=\"6a95896bbd0e7\" class=\"wp-block-image size-large wp-lightbox-container\"><img loading=\"lazy\" decoding=\"async\" width=\"1060\" height=\"596\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on--pointerdown=\"actions.preloadImage\" data-wp-on--pointerenter=\"actions.preloadImageWithDelay\" data-wp-on--pointerleave=\"actions.cancelPreload\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"https:\/\/files.tecnoblog.net\/wp-content\/uploads\/2025\/06\/tbr-malware-1060x596.png\" alt=\"Ilustra\u00e7\u00e3o que representa a detec\u00e7\u00e3o de amea\u00e7as digitais. O centro da imagem \u00e9 dominado por uma janela de terminal de computador estilizada e uma lupa com cabo amarelo, que est\u00e1 focando em um inseto (bug) vermelho no centro da tela. O fundo \u00e9 escuro, com c\u00f3digos bin\u00e1rios em roxo e diversas ilustra\u00e7\u00f5es de v\u00edrus biol\u00f3gicos flutuando, sugerindo o conceito de \"v\u00edrus\" e \"malware\". No canto inferior direito, o texto secund\u00e1rio em branco diz \"tecnoblog\".\" class=\"wp-image-836243\"><button class=\"lightbox-trigger\" type=\"button\" aria-haspopup=\"dialog\" data-wp-bind--aria-label=\"state.thisImage.triggerButtonAriaLabel\" data-wp-init=\"callbacks.initTriggerButton\" data-wp-on--click=\"actions.showLightbox\" data-wp-style--right=\"state.thisImage.buttonRight\" data-wp-style--top=\"state.thisImage.buttonTop\"><br \/>\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewbox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\"><\/path>\n\t\t\t<\/svg><br \/>\n\t\t<\/button><figcaption class=\"wp-element-caption\">Arquivos criados para guiar IAs na internet viram vetor de ataques (ilustra\u00e7\u00e3o: Vitor P\u00e1dua\/Tecnoblog)<\/figcaption><\/figure>\n<details class=\"tb-resumo tb-callout padrao\">\n<summary class=\"tb-callout-titulo\">Resumo<\/summary>\n<div class=\"tb-resumo-topicos tb-callout-texto\">\n<ul>\n<li>Agentes de programa\u00e7\u00e3o instalaram c\u00f3digos perigosos por n\u00e3o conseguirem diferenciar textos descritivos de ordens diretas de execu\u00e7\u00e3o.<\/li>\n<li>A brecha explora o formato llms.txt (um guia de leitura para rob\u00f4s); as IAs processam instru\u00e7\u00f5es desatualizadas e baixam pacotes sem checar a integridade.<\/li>\n<li>Firewalls e antiv\u00edrus corporativos n\u00e3o bloqueiam a pr\u00e1tica e enxergam a atividade como leg\u00edtima e autorizada pela empresa.<\/li>\n<li>A falha foi descoberta por uma startup israelense ap\u00f3s o mapeamento de 6 mil dom\u00ednios.<\/li>\n<\/ul>\n<\/div>\n<\/details>\n<p class=\"wp-block-paragraph\">Agentes de intelig\u00eancia artificial criados para auxiliar na programa\u00e7\u00e3o, incluindo o Claude (da Anthropic), o Codex (da OpenAI) e o Hermes (da Nous Research), podem instalar c\u00f3digos potencialmente perigosos dentro das redes de grandes companhias. O problema de seguran\u00e7a foi descoberto por uma startup israelense.<\/p>\n<p class=\"wp-block-paragraph\">O incidente acontece porque as IAs leem instru\u00e7\u00f5es na internet e executam comandos que apontam para <a href=\"https:\/\/tecnoblog.net\/responde\/o-que-e-software\/\" target=\"_blank\" rel=\"noreferrer noopener\">softwares<\/a> abandonados. Esse comportamento permite que hackers registrem pacotes falsos e assumam o controle desses \u201catalhos\u201d, abrindo as portas para invadir infraestruturas corporativas.<\/p>\n<p class=\"wp-block-paragraph\">Detalhada <a href=\"https:\/\/arstechnica.com\/security\/2026\/08\/claude-codex-and-hermes-installed-unowned-code-inside-corporate-networks\/\" target=\"_blank\" class=\"icon-external\">em uma reportagem<\/a> do site <em>ArsTechnica<\/em>, a falha tem origem em arquivos chamados llms.txt e llms-full.txt. Na pr\u00e1tica, eles resumem o conte\u00fado de um site para que rob\u00f4s e assistentes virtuais possam ler e entender tudo rapidamente. O perigo \u00e9 que algumas p\u00e1ginas incluem instru\u00e7\u00f5es desatualizadas ou incorretas. Como os agentes de IA n\u00e3o filtram o que leem, esse texto \u00e9 processado como uma ordem direta, executando c\u00f3digos nocivos silenciosamente.<\/p>\n<h2 class=\"wp-block-heading\">Como os pesquisadores descobriram a vulnerabilidade?<\/h2>\n<figure data-wp-context=\"{\"imageId\":\"6a95896bbd9d3\"}\" data-wp-interactive=\"core\/image\" data-wp-key=\"6a95896bbd9d3\" class=\"wp-block-image size-large wp-lightbox-container\"><img loading=\"lazy\" decoding=\"async\" width=\"1060\" height=\"596\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on--pointerdown=\"actions.preloadImage\" data-wp-on--pointerenter=\"actions.preloadImageWithDelay\" data-wp-on--pointerleave=\"actions.cancelPreload\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"https:\/\/files.tecnoblog.net\/wp-content\/uploads\/2026\/07\/ilustracao-de-vibe-coding-1060x596.jpg\" alt=\"Trechos de c\u00f3digos para ilustrar o vibe coding\" class=\"wp-image-910783\"><button class=\"lightbox-trigger\" type=\"button\" aria-haspopup=\"dialog\" data-wp-bind--aria-label=\"state.thisImage.triggerButtonAriaLabel\" data-wp-init=\"callbacks.initTriggerButton\" data-wp-on--click=\"actions.showLightbox\" data-wp-style--right=\"state.thisImage.buttonRight\" data-wp-style--top=\"state.thisImage.buttonTop\"><br \/>\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewbox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\"><\/path>\n\t\t\t<\/svg><br \/>\n\t\t<\/button><figcaption class=\"wp-element-caption\">Agentes de IA executam c\u00f3digos sem checar a origem (Imagem: Godfrey Atima\/Pexels)<\/figcaption><\/figure>\n<p class=\"wp-block-paragraph\">A descoberta foi feita por uma equipe de especialistas em <a href=\"https:\/\/tecnoblog.net\/responde\/o-que-e-ciberseguranca\/\" target=\"_blank\" rel=\"noreferrer noopener\">ciberseguran\u00e7a<\/a> que decidiu investigar como as IAs se comportam quando navegam pela internet e consomem dados t\u00e9cnicos. Os analistas mapearam mais de 6 mil dom\u00ednios ativos relacionados a ind\u00fastrias de defesa e gigantes da tecnologia.<\/p>\n<p class=\"wp-block-paragraph\">A equipe revisou 8.265 arquivos criados para orientar as ferramentas de IA. Durante o processo, eles encontraram 120 documentos que ordenavam a instala\u00e7\u00e3o de pacotes ou ferramentas que simplesmente n\u00e3o existiam mais ou cujos dom\u00ednios haviam sido abandonados.<\/p>\n<p class=\"wp-block-paragraph\">O levantamento identificou 227 comandos vulner\u00e1veis e registrou dezenas de acessos. O rastreamento revelou que os downloads vinham justamente de assistentes virtuais de c\u00f3digo operando com permiss\u00f5es elevadas.<\/p>\n<p class=\"wp-block-paragraph\">O pesquisador Alon Hertz, um dos respons\u00e1veis pelo estudo, explicou que o atual modelo de confian\u00e7a da IA est\u00e1 quebrado. Ele disse que as ferramentas tratam a documenta\u00e7\u00e3o \u201ccomo uma verdade inquestion\u00e1vel\u201d. Como os agentes virtuais est\u00e3o sendo integrados em diversas camadas de servi\u00e7os corporativos, a superf\u00edcie para ataques cibern\u00e9ticos aumentou drasticamente, e as atuais prote\u00e7\u00f5es n\u00e3o d\u00e3o conta do recado.<\/p>\n<h2 class=\"wp-block-heading\">Por que os sistemas de prote\u00e7\u00e3o n\u00e3o bloqueiam ataque?<\/h2>\n<figure data-wp-context=\"{\"imageId\":\"6a95896bbde41\"}\" data-wp-interactive=\"core\/image\" data-wp-key=\"6a95896bbde41\" class=\"wp-block-image size-large wp-lightbox-container\"><img loading=\"lazy\" decoding=\"async\" width=\"1060\" height=\"697\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on--pointerdown=\"actions.preloadImage\" data-wp-on--pointerenter=\"actions.preloadImageWithDelay\" data-wp-on--pointerleave=\"actions.cancelPreload\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"https:\/\/files.tecnoblog.net\/wp-content\/uploads\/2025\/08\/ilustracao-de-um-codigo-fonte-1060x697.jpg\" alt=\"Ilustra\u00e7\u00e3o de um c\u00f3digo-fonte\" class=\"wp-image-843487\"><button class=\"lightbox-trigger\" type=\"button\" aria-haspopup=\"dialog\" data-wp-bind--aria-label=\"state.thisImage.triggerButtonAriaLabel\" data-wp-init=\"callbacks.initTriggerButton\" data-wp-on--click=\"actions.showLightbox\" data-wp-style--right=\"state.thisImage.buttonRight\" data-wp-style--top=\"state.thisImage.buttonTop\"><br \/>\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewbox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\"><\/path>\n\t\t\t<\/svg><br \/>\n\t\t<\/button><figcaption class=\"wp-element-caption\">Sistemas de defesa n\u00e3o conseguem detectar a invas\u00e3o (Imagem: Matthew Fournier\/Unsplash)<\/figcaption><\/figure>\n<p class=\"wp-block-paragraph\">A dificuldade em impedir essa invas\u00e3o est\u00e1 ligada a uma limita\u00e7\u00e3o t\u00e9cnica da IA atual: os grandes modelos de linguagem (<a href=\"https:\/\/tecnoblog.net\/responde\/o-que-e-llm-entenda-para-que-serve-e-como-funciona-um-large-language-model\/\" target=\"_blank\" rel=\"noreferrer noopener\">LLMs<\/a>) n\u00e3o sabem diferenciar uma simples leitura de texto descritivo de uma ordem de execu\u00e7\u00e3o. Para a m\u00e1quina, qualquer dado consumido se torna uma instru\u00e7\u00e3o v\u00e1lida. Quando a intelig\u00eancia artificial entra em uma p\u00e1gina oficial e l\u00ea \u201cinstale a ferramenta X\u201d, ela simplesmente obedece \u00e0 instru\u00e7\u00e3o sem checar a integridade daquele pacote.<\/p>\n<p class=\"wp-block-paragraph\">\u00c9 exatamente por isso que os sistemas de seguran\u00e7a tradicionais, como antiv\u00edrus de rede e <a href=\"https:\/\/tecnoblog.net\/responde\/o-que-e-firewall-descubra-como-ele-protege-o-seu-pc-contra-invasoes\/\" target=\"_blank\" rel=\"noreferrer noopener\">firewalls<\/a>, n\u00e3o disparam nenhum alarme. Quando o ataque acontece, as defesas corporativas enxergam apenas uma ferramenta autorizada pela pr\u00f3pria empresa acessando um site, parecendo apenas um desenvolvedor comum fazendo o seu trabalho. <\/p>\n<p class=\"wp-block-paragraph\">A falha ocorre na origem da informa\u00e7\u00e3o, algo invis\u00edvel para os mecanismos tradicionais de prote\u00e7\u00e3o. \u00c9 por conta dessa invisibilidade que profissionais de seguran\u00e7a da informa\u00e7\u00e3o ter\u00e3o o desafio de garantir que as ferramentas parem de confiar cegamente em tudo o que processam na web.<\/p>\n<p><a href=\"https:\/\/tecnoblog.net\/noticias\/erro-faz-claude-e-codex-executarem-codigo-malicioso-em-redes-corporativas\/\">Erro faz Claude e Codex executarem c\u00f3digo malicioso em redes corporativas<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Arquivos criados para guiar IAs na internet viram vetor de ataques (ilustra\u00e7\u00e3o: Vitor P\u00e1dua\/Tecnoblog) Resumo Agentes de programa\u00e7\u00e3o<\/p>\n","protected":false},"author":20,"featured_media":11283,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-11282","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/portalbahianoticia.com.br\/index.php?rest_route=\/wp\/v2\/posts\/11282","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/portalbahianoticia.com.br\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/portalbahianoticia.com.br\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/portalbahianoticia.com.br\/index.php?rest_route=\/wp\/v2\/users\/20"}],"replies":[{"embeddable":true,"href":"https:\/\/portalbahianoticia.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=11282"}],"version-history":[{"count":0,"href":"https:\/\/portalbahianoticia.com.br\/index.php?rest_route=\/wp\/v2\/posts\/11282\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/portalbahianoticia.com.br\/index.php?rest_route=\/wp\/v2\/media\/11283"}],"wp:attachment":[{"href":"https:\/\/portalbahianoticia.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=11282"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/portalbahianoticia.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=11282"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/portalbahianoticia.com.br\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=11282"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}