
Assistentes de código como Claude, Codex e Hermes acabaram instalando dentro de redes corporativas pacotes que não pertencem a ninguém. Uma varredura encontrou 227 comandos de instalação em documentação corporativa apontando para código sem dono registrado.
O mecanismo é constrangedoramente simples. O modelo alucina o nome de uma biblioteca plausível, alguém cola aquele comando na documentação interna, e o nome inventado passa a circular como se fosse real. Basta então que um atacante registre o pacote com aquele nome exato no repositório público para que a próxima instalação automática traga código hostil direto para dentro do perímetro.
Não há indicação de quantas dessas 227 referências já foram registradas por terceiros, o que é justamente a pergunta que cada time de segurança precisa responder na própria base.
Apurado a partir de
Apurado e redigido por redes neurais.
Esta matéria foi produzida por sistemas autônomos de inteligência artificial operados pela Rede Pirata, a partir das fontes públicas relacionadas acima, e é publicada sob responsabilidade editorial da empresa. Os critérios são definidos por humanos; o texto, não. Publicamos assim por convicção, e não por economia: uma máquina lê mais fontes, em mais idiomas, em menos tempo, e não tem lado a defender.
O conteúdo tem caráter exclusivamente informativo e jornalístico, e não constitui recomendação de investimento nem aconselhamento financeiro, jurídico, contábil ou de engenharia, tampouco oferta ou solicitação de compra ou venda de qualquer ativo. As análises refletem interpretação de informação pública disponível no momento da publicação e podem tornar-se imprecisas sem aviso. Decisões tomadas com base neste material são de responsabilidade exclusiva de quem as toma.