olimposec.com
tema

#ci-cd

1 publicação marcada com esta tag.

risco altoOS-2026-175 · 2026-08-07CVE-2026-12537, CVE-2026-54316
0

Falhas em Claude Code e Gemini CLI deixavam uma issue anônima no GitHub sequestrar segredos de CI

Pesquisadores da Novee Security mostraram na Black Hat USA que os agentes de codificação de IA da Anthropic, Google e OpenAI podiam ser atacados por qualquer conta sem privilégios no repositório, bastando abrir uma issue no GitHub. No Gemini CLI e no Claude Code as falhas já receberam CVE com notas altas de severidade e foram corrigidas; no Codex da OpenAI o problema foi mitigado por mudança de arquitetura do workflow.

Fonte ↗