Claude Code. CLI Gemini. GitHub Copilot.


Três dos agentes de codificação AI mais utilizados no mundo. Todos comprometidos pelo mesmo ataque: um comentário especialmente elaborado numa PR do GitHub.
Um prompt. Comandos arbitrários executados. Credenciais extraídas. Acabou.
A taxa de sucesso do ataque contra as defesas atuais: mais de 85%.
Aqui está o que ninguém está a falar. Não foi só que os agentes eram vulneráveis. É que não havia registo do que fizeram. Nenhum rasto verificável do que comandos foram executados, que dados foram tocados, o que foi exfiltrado.
O ataque aconteceu. Mas também aconteceu o silêncio após ele.
Pode-se corrigir uma vulnerabilidade. Não se pode corrigir a ausência de prova.
Cada agente de codificação AI que roda hoje está a tomar decisões dentro de uma caixa preta.
A indústria está focada em construir agentes mais inteligentes. Ninguém está focado em construir agentes responsáveis.
Essa é a lacuna. E ela não se fecha sozinha.
Ver original
post-image
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar