A Claude Code falha registrada como CVE-2026-54316 e a vulnerabilidade paralela no Gemini CLI (CVE-2026-12537) foram apresentadas na Black Hat USA 2026 em 5 de agosto pela empresa de segurança Novee Security. O cenário é direto: uma Issue pública no GitHub pode se tornar o ponto de entrada para segredos internos de workflows de CI da sua empresa.
Claude Code falha: como a CVE-2026-54316 funciona
A Claude Code falha explora um canal de exfiltração pouco convencional. O código malicioso usa o contador público de downloads do Hugging Face como canal oculto para vazar chaves de API caractere por caractere. Pequenas variações no número de downloads codificam os bits do segredo, transmitindo-os sem disparar alertas nos logs tradicionais.
A vulnerabilidade recebeu CVSS v3.1: 9.1 pontos e afetou todas as versões entre 0.2.54 e 2.1.163. A Anthropic lançou a correção na versão 2.1.163. O repositório de prova de conceito da Novee Security está público desde 18 de junho de 2026, mas a CISA não registra exploração ativa no momento.
O impacto prático: tokens de autenticação, chaves de APIs externas e credenciais de serviços podem sair do ambiente seguro sem que o time de segurança perceba, porque o canal de exfiltração parece tráfego legítimo do Hugging Face.
Gemini CLI: CVSS 10.0 — o mais grave possível
A falha no Gemini CLI é ainda mais severa na classificação. O CVE-2026-12537 recebeu CVSS v4 máximo de 10.0 pontos — injeção de comando via arquivo .gemini/.env criado maliciosamente, que permite execução de código arbitrário no host antes mesmo da sandbox do CI ser inicializada. Ou seja: a proteção do ambiente sequer chegou a entrar em operação quando o código malicioso já rodou.
As versões afetadas são todas anteriores ao Gemini CLI 0.39.1 e run-gemini-cli 0.1.22. Ambas as correções estão disponíveis e devem ser aplicadas com urgência.
A pesquisa identificou um padrão compartilhado entre as duas Claude Code falha e a do Gemini: "o harness é o código entre o modelo e o mundo real" — os pesquisadores exploraram exatamente essa interface para injetar comandos que os modelos de IA executaram sem validação suficiente.
Por que isso importa para o seu negócio
Se sua empresa automatizou deploys, revisões de código ou qualquer processo via GitHub Actions integrando Claude Code ou Gemini CLI, qualquer usuário externo com permissão para abrir Issues no repositório pode potencialmente acionar esses vetores — sem ser desenvolvedor interno.
Estudo da Novee Security aponta que o problema é sistêmico: ferramentas de IA que têm acesso à internet e a ambientes de CI precisam de validação de entradas em múltiplas camadas, não apenas no modelo.
Ações imediatas recomendadas:
- Atualize Claude Code para versão ≥ 2.1.163
- Atualize Gemini CLI para ≥ 0.39.1 e run-gemini-cli para ≥ 0.1.22
- Audite todos os workflows acionáveis por usuários externos (Issues abertas, Pull Requests de forks)
- Revogue e rotacione chaves de API que passaram por workflows potencialmente comprometidos nas últimas semanas
- Verifique logs de acesso ao Hugging Face para padrões incomuns de contadores de download
Conteúdo reescrito e traduzido para PT pela redação luiscortex, revisado por humano.
Fonte: The Hacker News



