IA de Código: A Porta Oculta para Roubo de Dados
Na semana passada, a Manifold Security revelou uma série de vulnerabilidades críticas em agentes de codificação baseados em IA, como Claude Code, Codex e Cursor. A falha, apelidada de GitSpawn, permite que um repositório Git malicioso execute comandos arbitrários no computador do desenvolvedor, sem qualquer aviso ou aprovação. Enquanto as empresas correm para lançar patches, a pergunta que fica é: o que mais está escondido nas entranhas do seu fluxo de desenvolvimento?