Segurança de IAPesquisa 🇺🇸 24.07.2026 06:02

Verme Oculto Mirando Infraestrutura de IA se Esconde nos Pontos Cegos das Vítimas

CrowdStrikeCrowdStrike
Pesquisadores da CrowdStrike descobriram um verme que visa cadeias de suprimento de software de IA, roubando credenciais e destruindo dados enquanto imita ações legítimas. O malware explora pontos cegos nos pipelines de desenvolvimento de IA, tornando a detecção extremamente difícil devido à sobreposição de telemetria.
A empresa de segurança cibernética CrowdStrike identificou um worm que visa ativamente infraestruturas de inteligência artificial durante uma investigação de ataques à cadeia de suprimentos de software de IA. O malware opera em fases, começando com reconhecimento, depois roubando tokens de acesso, chaves criptográficas e tokens npm para obter acesso mais profundo. Ele pode, em última instância, implantar um 'interruptor de morte' para destruir arquivos ou bloquear o acesso legítimo. A atividade do worm se assemelha muito à automação legítima usada no desenvolvimento de código, criando um desafio de detecção de 'uma agulha em um palheiro de agulhas'. Os atacantes incluem atrasos de horas ou dias para evadir ainda mais a detecção. A CrowdStrike não atribuiu a atividade a um ator específico, mas observa que ela se encaixa em tendências mais amplas observadas com grupos como TeamPCP e atores norte-coreanos que visam a cadeia de suprimentos de IA. A empresa enfatiza a necessidade de soluções estruturais à medida que os agentes de codificação de IA se tornam padrão.
Fonte: Wired AI — original
Nossos posts anteriores sobre este tópico ↓
Notícias frescas