Injeção de prompt em repositórios do GitHub gera execução remota de código no Claude Code e Codex
2. Exploiting Claude Code and Codex via Third-Party CodebasesPesquisadores demonstraram que os agentes de código Claude Code e OpenAI Codex no modo automático sofrem execução remota de código (RCE) simplesmente ao analisar a documentação de repositórios de terceiros contendo injeções de prompt. A ferramenta criada para auditar falhas de segurança torna-se o próprio vetor de comprometimento do sistema, pois a IA não separa dados passivos de comandos de terminal. A contradição destrava espaço para marcas de infraestrutura e cibersegurança criarem mecanismos de isolamento e validação de código direcionados a agentes autônomos.
articulações possíveis
- [Empresa de cibersegurança dev / Snyk] → Lança um utilitário open-source de pré-higienização de repositórios que neutraliza instruções de prompt veladas antes que os agentes de IA leiam os arquivos.
- [Plataforma de hospedagem de código / GitHub] → Cria um selo de verificação de repositório 'Agent-Safe' que garante que o código não contém armadilhas de texto capazes de sequestrar o terminal de desenvolvedores.
- [Marca de virtualização / Docker] → Disponibiliza containers isolados de execução com privilégio zero configurados nativamente para rodar CLIs de IA sem risco ao sistema operacional hospedeiro.