Vazamento no Claude Code: o que aconteceu e o que você precisa saber

Sim, houve um Claude Code vazamento, mas foi bem menos apocalíptico do que muita gente espalhou. Em 30 de março de 2026 a Anthropic publicou por engano no npm a versão 2.1.88 com um arquivo sourcemap intacto, expondo mais de 512 mil linhas de código-fonte do cliente em quase 2.000 arquivos TypeScript. A própria Anthropic afirmou que nenhum dado sensível nem credencial de cliente foi exposto: foi erro de empacotamento, não invasão. A versão já saiu do npm. Neste post separo o que é fato do que é boato e mostro os cuidados que realmente fazem sentido.
Calma, respira antes de sair desinstalando tudo
Teve sim um episódio de vazamento envolvendo o Claude Code, e a internet fez a festa em cima disso
Só que boa parte do que circulou por aí é achismo, número solto e teoria da conspiração
Então bora separar o que é fato verificável do que é boato, e no fim entender quais cuidados realmente valem a pena pra quem usa a ferramenta no dia a dia
O que aconteceu: o sourcemap da v2.1.88
Em 30 de março de 2026 a Anthropic publicou por engano no npm a versão 2.1.88 do Claude Code
O problema não foi um hacker entrando no servidor
O pacote saiu com um arquivo sourcemap (o famoso .map) intacto dentro dele
E o que é um sourcemap? É um arquivo que serve pra mapear o código minificado de volta pro original
Normalmente o código que a empresa distribui vai embaralhado e comprimido, ilegível de propósito
O sourcemap desfaz isso, revertendo o código minificado ao original, legível pra qualquer um que entenda de lógica e programação
Domine o Claude Code do básico ao avançado
Você vai aprender a criar sistemas completos com Claude Code, sem precisar ser programador. Inscreva-se para ter acesso a um desconto de lançamento e bônus especiais!
Com o .map junto, deu pra reconstruir mais de 512 mil linhas de código distribuídas em algo entre 1.906 e 2.000 arquivos TypeScript
A descoberta foi apontada publicamente primeiro pelo pesquisador de segurança Chaofan Shou, que postou o link no X
A boa notícia é que a v2.1.88 não está mais disponível para download no npm
Foi invasão? O que a Anthropic disse
Aqui é onde o pânico costuma passar do ponto
Muita gente leu "vazou o código do Claude Code" e entendeu "roubaram os dados dos usuários"
Não é a mesma coisa
A Anthropic se posicionou oficialmente sobre o caso
Segundo a empresa: "Nenhum dado sensível ou credencial de cliente foi envolvido ou exposto. Foi um problema de empacotamento de release causado por erro humano, não uma violação de segurança"
Ou seja, o que vazou foi o mecanismo do software, o código do cliente
Não foi uma invasão, não foram os dados de quem usa a ferramenta e não foram os pesos ou o treinamento dos modelos
É um erro de empacotamento de release, do tipo que provavelmente custou o emprego de alguém, mas é bem diferente de uma brecha de segurança explorada por um atacante
As vulnerabilidades reais já corrigidas (CVEs)
Agora, uma coisa importante: o sourcemap é uma história separada das falhas de segurança de fato que já existiram no Claude Code
Não confunde os dois
Antes desse episódio de empacotamento, a Check Point Research publicou uma pesquisa chamada "Caught in the Hook" documentando duas CVEs reais
A CVE-2025-59536 era uma falha de injeção de código no diálogo de confiança de inicialização
Em versões anteriores à 1.0.111, se você iniciasse o Claude Code num diretório não confiável, um projeto malicioso podia executar código antes de você aceitar o diálogo de confiança
Já foi corrigida na versão 1.0.111
A CVE-2026-21852 (CVSS 5.3) era mais séria no potencial de estrago
Uma configuração de repositório era aplicada antes do diálogo de confiança, fazendo o Claude Code disparar requisições pra um endpoint controlado pelo atacante via ANTHROPIC_BASE_URL
Isso podia exfiltrar dados, incluindo a sua chave de API da Anthropic
Essa foi corrigida na versão 2.0.65, em janeiro de 2026
Se liga no ponto que resolve as duas: elas já têm correção, e o Claude Code entrega isso via atualização automática
O que você precisa fazer na prática
Beleza, e no fim das contas, o que dá pra fazer de concreto?
Menos do que o pânico sugere, mas tem alguns cuidados que fazem total sentido
- Mantenha o Claude Code atualizado
As duas CVEs que citei já foram corrigidas, e a correção chega pela atualização automática
O erro comum aqui é travar numa versão antiga por medo de mudar algo e acabar rodando justamente a versão vulnerável
- Cuidado com o arquivo
.claude/settings.local.json
O Claude Code salva os comandos de shell que você aprovou nesse arquivo, dentro da pasta do projeto
O problema? Uma pesquisa monitorou cerca de 46.500 pacotes no npm e achou 428 com esse arquivo publicado junto
Desses, 33 arquivos em 30 pacotes continham credenciais, mais ou menos 1 em cada 13 arquivos de configuração
Ou seja, tem gente publicando pacote no npm sem perceber que está mandando junto os próprios segredos
- Exclua a pasta
.claude/manualmente ao publicar um pacote
Aqui mora a pegadinha: nem o .npmignore nem o campo files do package.json excluem a pasta .claude/ por padrão
Você precisa configurar isso na mão
O jeito direto é adicionar a pasta no seu .npmignore:
.claude/O erro comum deste passo é achar que "não commitei, então tá seguro"
O .npmignore e o .gitignore são coisas diferentes: dá pra vazar no pacote publicado mesmo com o arquivo fora do Git
- Desconfie de repositório falso surfando no assunto
Atacantes já exploraram a repercussão do vazamento como isca
Foram identificados repositórios falsos no GitHub usando o tema pra distribuir o infostealer Vidar, um malware ladrão de dados
Se topar um repo prometendo "o código completo vazado do Claude Code", trata como iscas, não como troféu
Quem quer se aprofundar em blindar o próprio ambiente vai gostar deste checklist de segurança para servidor, que a lógica de higiene de segredos e permissões vale pra muito além do exemplo dele
Analisando o caso na prática
Eu peguei esse assunto e montei um mapa mental pra organizar e contextualizar tudo que se sabe sobre o vazamento
Um ponto que eu bato sempre e vale repetir aqui: muita gente confunde o Claude Code com o modelo que roda dentro dele
Pensa assim, o Claude Code é o carro e o modelo (Opus, Sonnet) é o motor
São coisas separadas
E isso importa pra entender o vazamento: pelo que entendi das fontes, o que vazou foi o código do software, o carro
Não foram os dados de usuários nem os pesos e o treinamento dos modelos, o motor
Fica também o debate de fundo que eu jogo pra galera: esses vazamentos são acidente ou é jogada de marketing pra gerar hype?
Pra mim, esse do código do Claude Code foi grave e provavelmente acidental
É o tipo de coisa que uma empresa guarda a sete chaves, e escorregou
No vídeo abaixo eu abro o mapa mental, mostro as fontes e destrincho cada pedaço do caso
Conclusão
No fim, o Claude Code vazamento foi um erro de empacotamento de release, não uma brecha de segurança explorada
O código do cliente ficou exposto por causa de um sourcemap que não devia estar ali, mas dado de usuário e modelo não entraram nessa
As falhas de segurança reais, as CVEs, são outra história e já foram corrigidas
Então o próximo passo é simples: mantém a ferramenta atualizada e cuida do que você publica junto com a pasta .claude/
Pânico não, higiene sim
até o próximo post! 🙂
Perguntas frequentes
Meus dados de conversa com o Claude Code foram expostos no vazamento da v2.1.88?
Não. A Anthropic declarou oficialmente que nenhum dado sensível ou credencial de cliente foi envolvido ou exposto. O que ficou acessível por alguns dias foi o código-fonte do lado do cliente do próprio software, não as conversas nem os dados de quem usa a ferramenta.
O sourcemap exposto significa que o Claude Code virou open source?
Não, as duas coisas não são a mesma coisa. Foi um erro de empacotamento de release que tornou o código do cliente acessível temporariamente, depois a v2.1.88 foi retirada do npm. Open source implica licença e intenção deliberada da empresa, e nada disso aconteceu aqui.
Como saber se a versão do Claude Code que estou usando ainda está vulnerável às CVEs documentadas?
As duas falhas já têm correção: a CVE-2025-59536 foi corrigida na versão 1.0.111 e a CVE-2026-21852 foi corrigida na versão 2.0.65. O Claude Code entrega as atualizações automaticamente, então se você não travou numa versão antiga na mão, provavelmente já está coberto.
Minha chave de API da Anthropic pode ter vazado pela CVE-2026-21852 sem eu perceber?
Essa CVE (CVSS 5.3) permitia que uma configuração maliciosa de repositório fizesse o Claude Code emitir requisições a um endpoint do atacante, podendo exfiltrar a chave de API. Ela foi corrigida na versão 2.0.65, de janeiro de 2026. Se você abriu projetos de terceiros não confiáveis rodando versões anteriores a essa, rotacionar a chave é uma boa prática de segurança por precaução.
O arquivo .claude/settings.local.json pode vazar credenciais mesmo que eu use .gitignore?
Sim, e é exatamente aí que mora a armadilha. O .gitignore controla o que vai pro repositório Git, mas o .npmignore controla o que vai pro pacote publicado no npm, e eles são arquivos separados. A pasta .claude/ não é excluída por padrão em nenhum dos dois, então a exclusão precisa ser configurada manualmente.
Como os repositórios falsos estão usando o tema do claude code vazamento para distribuir malware?
Foram identificados repositórios no GitHub usando o assunto do vazamento como isca, prometendo acesso ao código exposto ou ferramentas relacionadas. Ao baixar o conteúdo, o usuário instala o infostealer Vidar, um malware ladrão de dados. Qualquer repo prometendo ‘o código completo vazado do Claude Code’ é isca, não troféu, trata assim.
Formações
Formação Vibe Coding
Do Prompt ao Produto: Crie Software Real com IA
- 474 aulas
- 20 projetos
- 39h 27min
Blog | Mais populares

As diferenças de var, let e const

Como fazer redirecionamento com PHP
Neste artigo você vai aprender a como fazer redirecionamento com PHP, utilizaremos abordagens fáceis de entender e de aplicar Fala programador(a), beleza? Bora aprender mais […]

ChatGPT: o que é, como usar, dicas e como acessar login
ChatGPT é uma ferramenta de processamento de linguagem natural (NLP) baseada na arquitetura GPT-3.5, desenvolvida pela OpenAI. Sua criação representa um marco significativo no campo […]
