Radar · 05/07/2026 · fatto del 04/07/2026 · sicurezza

Possibile fuga di sessione tra workspace in Claude Code

Cos’è successo

Un utente di Claude Code autenticato su un workspace enterprise ha segnalato il 4 luglio 2026 che l’agente ha improvvisamente iniziato a parlare di costruire un tempio in Minecraft, un progetto mai menzionato nella sua sessione. L’utente esclude che qualcuno nel suo team stia lavorando a quel progetto e ipotizza una fuga di cache tra workspace o addirittura tra account enterprise e consumer.

Perché ti riguarda

Se usi Claude Code con informazioni riservate (codice proprietario, dati aziendali, configurazioni interne), questa segnalazione solleva una domanda urgente: la cache delle sessioni è davvero isolata tra workspace? Una fuga di questo tipo significherebbe che frammenti della tua conversazione potrebbero finire nella sessione di qualcun altro, e viceversa.

Il caso è ancora da confermare: l’utente stesso nota che la sua configurazione era insolita (agente lanciato da una directory diversa da quella di lavoro). Ma il tipo di “inquinamento” che descrive — un progetto estraneo che compare dal nulla — non si spiega con una directory sbagliata.

Cosa fare ora. Segui l’issue su GitHub per capire se Anthropic replica il problema. Se lavori con dati sensibili, valuta di sospendere temporaneamente le sessioni su Claude Code finché non arriva una risposta ufficiale. E in generale: rivedi sempre cosa condividi con un agente che potrebbe cachare il contesto in modo opaco.

Scrivi per cercare fra corso, playbook, skill, paper…