
Boas, malta! Já sabem que no MundiNerd adoramos explorar o futuro e ver até onde a inteligência artificial nos consegue levar, mas parece que os *hackers* resolveram estragar a festa de uma forma super engenhosa. 🤖 Os peritos em segurança da Zenity Labs descobriram um ataque disfarçado no *skills.sh* (uma espécie de App Store para agentes de IA da Vercel), onde os cibercriminosos criavam **"skills" falsas para agentes de IA** com nomes quase idênticos aos oficiais. Eles esperavam que a malta as instalasse, ganhavam confiança e, de repente, lançavam uma atualização secreta para **roubar chaves SSH, credenciais de cloud, tokens do Git e palavras-passe de bases de dados**. O número é assustador: só uma destas famílias de ferramentas maliciosas ultrapassou os **1,7 milhões de downloads**!
O mais impressionante é como estes piratas usaram a própria tecnologia contra nós, sendo que quase 30% destas ferramentas perigosas aproveitavam **IAs avançadas como o Claude Code para espalhar malware** nos computadores das vítimas. 🚨 A Vercel e a Microsoft moveram-se rápido e já apagaram estes ficheiros das suas plataformas, mas fica o alerta vermelho: se chegaste a descarregar alguma destas habilidades no teu setup, a limpeza não é automática e **tens de a remover manualmente do teu sistema** o quanto antes para ficares protegido. 💡
E tu por aí, já costumas dar "skills" extra aos teus agentes de IA no dia a dia, ou preferes não arriscar e jogar pelo seguro?
O que achas desta publicação?
Like
Love
Happy
Haha
Sad

