Claude Code v2.1.150 adiciona injeção remota de prompt no sistema via rede

✍️ OpenClawRadar📅 Publicado: May 25, 2026🔗 Source
Claude Code v2.1.150 adiciona injeção remota de prompt no sistema via rede
Ad

O Claude Code v2.1.150 introduz um mecanismo que busca prompts de sistema nos servidores da Anthropic na inicialização e a cada 60 segundos através de uma flag de feature do GrowthBook, efetivamente permitindo injeção remota de prompts. A mudança, descrita no changelog como "Melhorias internas de infraestrutura (sem alterações visíveis ao usuário)", adiciona duas fontes de dados que injetam strings arbitrárias no prompt de sistema do LLM com acesso ao shell.

Como Funciona

  • Endpoint de bootstrap: Na inicialização, o Claude Code chama api.anthropic.com/api/claude_cli/bootstrap e armazena a resposta em cache no disco.
  • Flag de feature do GrowthBook: A flag tengu_heron_brook é atualizada a cada 60 segundos via uma sincronização em segundo plano. Qualquer string retornada por esses endpoints é injetada no prompt de sistema.

Em versões anteriores, o ponto de injeção existia, mas era código morto retornando nulo. No v2.1.150, a requisição de rede foi ativada na função n0A, e a flag é registrada via Rv("heron_brook", () => nAA()). A função nAA lê o valor em cache do disco.

Ad

Bloqueando a Injeção

Usuários que modificam seus prompts de sistema (por exemplo, via ferramentas como tweakcc) podem bloquear a injeção remota com variáveis de ambiente:

export CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC=1
export DISABLE_GROWTHBOOK=1

Comandos de Verificação (Linux x64)

npm pack @anthropic-ai/[email protected] --pack-destination /tmp
tar xzf /tmp/anthropic-ai-claude-code-linux-x64-2.1.150.tgz
strings package/claude | grep -oP 'function nAA\(\)\{[^}]+\}'
strings package/claude | grep -oP '.{0,60}heron_brook.{0,60}'

Os nomes das funções minificadas são específicos deste binário.

Quem é Afetado

Qualquer pessoa executando o Claude Code v2.1.150 que depende de modificação local de prompts (por exemplo, usuários avançados, desenvolvedores preocupados com segurança) ou queira garantir que não haja mudanças comportamentais remotas sem consentimento.

📖 Leia a fonte completa: HN AI Agents

Ad

👀 See Also

IA Escaneia 400K Posts do Reddit e Descobre Efeitos Colaterais Ocultos do Ozempic, como Alterações Menstruais
News

IA Escaneia 400K Posts do Reddit e Descobre Efeitos Colaterais Ocultos do Ozempic, como Alterações Menstruais

Pesquisadores da Universidade da Pensilvânia usaram LLMs para analisar 400.000 postagens no Reddit sobre medicamentos GLP-1, descobrindo sintomas subnotificados como irregularidades menstruais e calafrios.

OpenClawRadar
Auditoria de Ontário: 60% dos sistemas de IA para transcrição confundem medicamentos, 85% perdem detalhes de saúde mental
News

Auditoria de Ontário: 60% dos sistemas de IA para transcrição confundem medicamentos, 85% perdem detalhes de saúde mental

Auditores de Ontário descobriram que 12 de 20 sistemas de IA para anotações médicas inseriram informações incorretas sobre medicamentos, 9 fabricaram sugestões de tratamento e 17 perderam detalhes importantes de saúde mental de gravações de consultas médico-paciente. A avaliação ponderou a precisão em apenas 4% da pontuação total.

OpenClawRadar
Programa ACCESS do Medicare: Modelo de Pagamento Criado para Agentes de IA, Detalhes Internos
News

Programa ACCESS do Medicare: Modelo de Pagamento Criado para Agentes de IA, Detalhes Internos

O programa ACCESS do CMS paga por cuidados crônicos baseados em IA, não apenas por tempo com médicos. A IA de voz Flora da Pair Team reduziu visitas ao pronto-socorro em 50%. A coorte entra em operação em 5 de julho.

OpenClawRadar
OpenClaw 2026.3.24: Configuração de Ponte Removida, Economia de Token de Heartbeat, Detecção de Loop
News

OpenClaw 2026.3.24: Configuração de Ponte Removida, Economia de Token de Heartbeat, Detecção de Loop

OpenClaw 2026.3.24 remove a seção de configuração de bridge obsoleta do openclaw.json, adiciona isolatedSession: true à configuração de heartbeat para reduzir os custos de token de ~100K para 2-5K por execução, e introduz novos recursos incluindo imageGenerationModel, tools.loopDetection, channels.modelByChannel, aliases de modelo integrados e pdfModel.

OpenClawRadar