olimposec.com
tema

#ferramentas-de-codificacao-ia

2 publicações marcadas com esta tag.

risco altoOS-2026-002 · 2026-06-09
0

Repositórios da Microsoft no GitHub são comprometidos para distribuir malware a usuários de Claude e Gemini

A Microsoft desativou mais de 70 repositórios próprios no GitHub, entre eles os de Azure Functions e Durable Task, depois que pesquisadores identificaram um commit malicioso que plantava arquivos de configuração armadilhados. Esses arquivos eram acionados ao abrir o repositório em ferramentas de codificação com IA como Claude Code, Gemini CLI, Cursor e VS Code, capturando credenciais das vítimas. O caso expõe um vetor de ataque à cadeia de suprimentos voltado especificamente a fluxos de trabalho de agentes de codificação assistidos por IA; a Microsoft diz ter notificado os clientes potencialmente afetados.

Fonte ↗
risco médioOS-2026-013 · 2026-01-25
0

Levantamento sistemático mapeia injeção de prompt contra assistentes de codificação com IA

Pesquisadores consolidaram 78 estudos sobre ataques de injeção de prompt a assistentes de codificação agênticos (Claude Code, Cursor e similares) numa taxonomia por vetor de entrega, modalidade e comportamento de propagação. O dado mais duro: ataques adaptativos superam 85% de sucesso mesmo contra as defesas mais avançadas avaliadas.

Fonte ↗