Uma empresa lançou no período um firewall de dependência, que revisa todo pacote de código aberto baixado dentro da organização e bloqueia o malicioso antes de chegar a quem pediu, incluindo instalação feita por agente de IA.
A inclusão explícita de agente na descrição do produto diz muito sobre o momento. Assistente de programação instala dependência como parte do trabalho normal, e faz isso rápido, sem a hesitação que uma pessoa teria diante de um pacote desconhecido.
O caminho de ataque por pacote de código aberto é antigo e continua eficaz porque explora a mesma economia que torna o ecossistema útil: reaproveitar código de terceiro em vez de reescrever. Cada dependência traz consigo as dependências dela, e a árvore inteira raramente é auditada.
O que a automação muda é a velocidade da cadeia. Agente que resolve uma tarefa instalando o que for preciso pode trazer para dentro, em segundos, um pacote que ninguém escolheu conscientemente.
Para operações sem produto desse tipo, a versão aplicável do controle é conhecida: fixar versão de dependência, revisar o que entra em cada atualização e não deixar agente instalar pacote sem revisão.
