Lar
Projeto de código aberto da Microsoft foi hackeado; ferramentas de desenvolvimento de IA foram infectadas por malware que rouba senhas
A Microsoft removeu recentemente dezenas de repositórios de código aberto do GitHub depois que hackers se infiltraram neles e injetaram código malicioso destinado a roubar senhas de usuários. A medida gerou fortes reações em toda a comunidade de desenvolvedores.

Ataque direcionado a desenvolvedores de IA
A empresa de segurança Cloudsmith e a plataforma de análise de malware OpenSourceMalware foram as primeiras a detectar a anomalia. Relatórios indicam que os projetos afetados estavam ligados principalmente aos serviços em nuvem do Microsoft Azure e a várias ferramentas populares de desenvolvimento de IA, incluindo componentes associados a aplicativos de codificação de IA como o Claude Code, o Gemini CLI e o VS Code.
Os invasores executaram ataques direcionados à cadeia de suprimentos de software ao incorporar código malicioso nessas ferramentas. Quando os desenvolvedores abriam as ferramentas comprometidas localmente por meio de aplicativos de codificação de IA, o malware era executado silenciosamente, tentando roubar senhas locais e outras credenciais confidenciais.
Remoção de emergência para investigação de riscos
A Microsoft confirmou posteriormente que, como medida de segurança, havia retirado temporariamente do ar pelo menos 70 repositórios de código relacionados enquanto investigava possíveis conteúdos maliciosos. Alguns já foram restaurados após análises de segurança, enquanto outros permanecem desativados devido a riscos contínuos.
Durante a investigação interna, a Microsoft enviou notificações de segurança a um pequeno número de clientes que poderiam ter baixado o conteúdo afetado. Apesar dos robustos recursos e proteções de segurança da Microsoft, esta é a segunda vez nas últimas semanas que seus projetos de código aberto foram comprometidos — o que destaca os sérios desafios de segurança enfrentados pelo atual ecossistema de desenvolvimento de IA.
Artigo relacionado
Ações dos EUA Atingem Marco Histórico Enquanto Gigantes de IA e Aeroespacial se Preparam para Estreia de Trilião de Dólares
Elon Musk, Sam Altman e Dario Amodei, três titãs do setor de tecnologia, estão avançando rumo a ofertas públicas iniciais (IPOs) para suas respectivas empresas. Com a SpaceX, a OpenAI e a Anthropic — três gigantes da indústria que se aproximam de ava
Startup sueca de IA Lovable Eyes tem avaliação de US$ 13,2 bilhões após rodada principal de investimentos
À medida que as ferramentas de codificação impulsionadas por IA ganham tração, a startup sueca Lovable garantiu uma grande rodada de financiamento. A empresa visa captar US$ 3 bilhões, o que poderia elevar sua avaliação para US$ 13,2 bilhões — o dobr
O Google testa o Agente Remy AI para o Gemini, à medida que o foco se desloca para o controle do usuário
De acordo com o Business Insider, o Google está testando o Remy, um novo agente pessoal de IA para o Gemini. Esta ferramenta tem como objetivo executar tarefas em nome dos usuários, simplificando tanto os fluxos de trabalho profissionais quanto as ro
Recomendações de tópicos especiais relacionados
Comentários (0)
A Microsoft removeu recentemente dezenas de repositórios de código aberto do GitHub depois que hackers se infiltraram neles e injetaram código malicioso destinado a roubar senhas de usuários. A medida gerou fortes reações em toda a comunidade de desenvolvedores.

Ataque direcionado a desenvolvedores de IA
A empresa de segurança Cloudsmith e a plataforma de análise de malware OpenSourceMalware foram as primeiras a detectar a anomalia. Relatórios indicam que os projetos afetados estavam ligados principalmente aos serviços em nuvem do Microsoft Azure e a várias ferramentas populares de desenvolvimento de IA, incluindo componentes associados a aplicativos de codificação de IA como o Claude Code, o Gemini CLI e o VS Code.
Os invasores executaram ataques direcionados à cadeia de suprimentos de software ao incorporar código malicioso nessas ferramentas. Quando os desenvolvedores abriam as ferramentas comprometidas localmente por meio de aplicativos de codificação de IA, o malware era executado silenciosamente, tentando roubar senhas locais e outras credenciais confidenciais.
Remoção de emergência para investigação de riscos
A Microsoft confirmou posteriormente que, como medida de segurança, havia retirado temporariamente do ar pelo menos 70 repositórios de código relacionados enquanto investigava possíveis conteúdos maliciosos. Alguns já foram restaurados após análises de segurança, enquanto outros permanecem desativados devido a riscos contínuos.
Durante a investigação interna, a Microsoft enviou notificações de segurança a um pequeno número de clientes que poderiam ter baixado o conteúdo afetado. Apesar dos robustos recursos e proteções de segurança da Microsoft, esta é a segunda vez nas últimas semanas que seus projetos de código aberto foram comprometidos — o que destaca os sérios desafios de segurança enfrentados pelo atual ecossistema de desenvolvimento de IA.
Ações dos EUA Atingem Marco Histórico Enquanto Gigantes de IA e Aeroespacial se Preparam para Estreia de Trilião de Dólares
Elon Musk, Sam Altman e Dario Amodei, três titãs do setor de tecnologia, estão avançando rumo a ofertas públicas iniciais (IPOs) para suas respectivas empresas. Com a SpaceX, a OpenAI e a Anthropic — três gigantes da indústria que se aproximam de ava
Startup sueca de IA Lovable Eyes tem avaliação de US$ 13,2 bilhões após rodada principal de investimentos
À medida que as ferramentas de codificação impulsionadas por IA ganham tração, a startup sueca Lovable garantiu uma grande rodada de financiamento. A empresa visa captar US$ 3 bilhões, o que poderia elevar sua avaliação para US$ 13,2 bilhões — o dobr











