trampolim.net
PT EN

Trampolim · Jornal de tecnologia

Novidades da Semana

Edição 04Semana de 18 a 24 de maio de 202616 matérias
Segurança

Extensão maliciosa de editor rendeu acesso a 3.800 repositórios internos

O ataque colheu credencial de nuvem, de pacote e arquivo de configuração de ferramenta de IA.

Extensão maliciosa de editor rendeu acesso a 3.800 repositórios internos
Segurança · 18 a 24 de maio de 2026

Um grupo criminoso comprometeu cerca de 3.800 repositórios internos por meio de uma extensão adulterada de editor de código, colhendo credencial de plataforma de código, chave de nuvem, credencial de repositório de pacote e arquivo de configuração de ferramenta de programação assistida. Entre as vítimas confirmadas estavam empresas de inteligência artificial.

O caminho escolhido descreve bem onde a segurança de desenvolvimento é mais frouxa. Extensão de editor é instalada por decisão individual, sem passar por avaliação, e roda com o mesmo acesso da pessoa que programa, incluindo credencial ativa de produção.

A inclusão de arquivo de configuração de ferramenta de IA na lista de alvos é o detalhe novo e merece atenção. Esses arquivos costumam guardar chave de interface, endereço de serviço interno e instrução sobre quais sistemas o assistente pode alcançar.

O número de repositórios atingidos vem da multiplicação natural desse tipo de acesso. Uma credencial colhida na máquina de quem programa costuma valer para vários projetos, e quase nunca tem prazo de expiração curto.

A defesa que funciona é conhecida e pouco praticada: credencial de curta duração, revisão do que cada extensão instalada alcança e proibição de guardar chave em arquivo de configuração dentro do repositório.

Marcar conversa