Cuidado, Devs e Nerds! Skills Maliciosas para IA Estão a Roubar Passwords e Já Somam Milhões de Downloads

Tecnologia

NNZdcW7Ku4FXu2CdGfdqvf-1280-80.jpg

Boas, malta! Já sabem que no MundiNerd adoramos explorar o futuro e ver até onde a inteligência artificial nos consegue levar, mas parece que os *hackers* resolveram estragar a festa de uma forma super engenhosa. 🤖 Os peritos em segurança da Zenity Labs descobriram um ataque disfarçado no *skills.sh* (uma espécie de App Store para agentes de IA da Vercel), onde os cibercriminosos criavam **"skills" falsas para agentes de IA** com nomes quase idênticos aos oficiais. Eles esperavam que a malta as instalasse, ganhavam confiança e, de repente, lançavam uma atualização secreta para **roubar chaves SSH, credenciais de cloud, tokens do Git e palavras-passe de bases de dados**. O número é assustador: só uma destas famílias de ferramentas maliciosas ultrapassou os **1,7 milhões de downloads**!

O mais impressionante é como estes piratas usaram a própria tecnologia contra nós, sendo que quase 30% destas ferramentas perigosas aproveitavam **IAs avançadas como o Claude Code para espalhar malware** nos computadores das vítimas. 🚨 A Vercel e a Microsoft moveram-se rápido e já apagaram estes ficheiros das suas plataformas, mas fica o alerta vermelho: se chegaste a descarregar alguma destas habilidades no teu setup, a limpeza não é automática e **tens de a remover manualmente do teu sistema** o quanto antes para ficares protegido. 💡

E tu por aí, já costumas dar "skills" extra aos teus agentes de IA no dia a dia, ou preferes não arriscar e jogar pelo seguro?

O que achas desta publicação?

0%
like

Like

0%
love

Love

0%
happy

Happy

0%
haha

Haha

0%
sad

Sad

0%
angry

Angry

Please follow and like us:
Pin Share

Deixe um comentário