Estudo mostra que modelos Claude só aplicam controles de segurança SOC 2 por padrão quando o padrão é citado explicitamente
Pesquisadores testaram Claude Fable 5, Opus 4.8 e Opus 5 em quatro tarefas de código real (CLI S3, serviço de autenticação, módulo Terraform de RDS e upload de arquivos com dados pessoais), comparando prompts neutros com prompts que apenas citam "SOC 2". Sem menção ao padrão, o código gerado teve conformidade entre 47% e 88% e chegou a conter vulnerabilidades reais e exploráveis, incluindo um debugger Werkzeug exposto permitindo execução remota de código; uma única frase citando SOC 2 elevou a conformidade para 86-100% e eliminou essas falhas.
Fonte ↗