Wired: новый вредонос-червь атакует ИИ-инфраструктуру, крадёт логины и уничтожает файлы жертв
Wired рассказал о новом вредоносе, который червём внедряется в системы ИИ-кодинга и прячется в «слепых зонах» инфраструктуры. Программа крадёт данные и логины разработчиков, а по команде атакующего включает «рубильник смерти»: уничтожает файлы и не пускает в систему настоящих пользователей. Это превращает шпионаж в полноценный саботаж ИИ-инфраструктуры.
Processado por IA de Wired; editado por Hamidun News
Em julho de 2026, a Wired descreveu um novo tipo de malware que se infiltra como um verme nos sistemas de codificação com IA: o programa rouba dados e credenciais de desenvolvedores e, sob comando do atacante, aciona um "interruptor da morte" — destrói arquivos e bloqueia o acesso dos usuários legítimos.
Como funciona o novo malware
O malware se comporta como um verme de rede, mas mira a infraestrutura de desenvolvimento com IA. Segundo a descrição da Wired, ele penetra fundo nos sistemas de codificação com IA e se instala nos "pontos cegos" das vítimas — áreas da infraestrutura que as equipes de segurança quase não monitoram. De lá, o programa coleta discretamente dados e contas, ampliando o acesso ao ambiente dos desenvolvedores.
Entre os sistemas de codificação com IA estão assistentes e agentes autônomos que escrevem, corrigem e executam código em nome do desenvolvedor. Essas ferramentas operam com amplos privilégios de usuário, de modo que o malware instalado nelas herda as mesmas capacidades — ler, modificar e apagar tudo o que o agente alcança.
O roubo de credenciais no ambiente de desenvolvimento com IA é especialmente perigoso. As credenciais abrem caminho para repositórios de código, chaves de API dos modelos e serviços em nuvem: ao comprometer uma única ferramenta, o atacante obtém não um computador isolado, mas todo o perímetro de desenvolvimento da empresa.
O que é o "interruptor da morte"
O "interruptor da morte" (death switch) é uma função destrutiva que o operador do malware pode ativar a qualquer momento.
"O malware é capaz de destruir arquivos e impedir a entrada de usuários reais no sistema", diz a reportagem da
Wired.
Esse cenário transforma espionagem em sabotagem: a vítima perde ao mesmo tempo os dados e o controle sobre a própria infraestrutura. Pela mecânica, isso está mais próximo dos wipers — programas apagadores usados em ataques contra infraestruturas críticas — do que dos ransomwares clássicos, que criptografam arquivos em troca de resgate.
Por que a infraestrutura de IA virou alvo
Os assistentes de IA para programação recebem nas empresas privilégios amplíssimos: acesso ao código-fonte, aos segredos, aos pipelines de CI/CD e aos ambientes em nuvem. Quanto mais autonomia os agentes de IA têm, mais atraentes eles se tornam como alvo — comprometer uma única ferramenta abre tudo o que ela "vê". O monitoramento, por sua vez, fica para trás: as ferramentas de segurança tradicionais entendem mal qual comportamento de um agente de IA deve ser considerado normal, e são justamente esses pontos cegos, segundo a Wired, que o novo malware explora.
Os ataques à cadeia de desenvolvimento com IA se tornaram uma tendência notável em 2025–2026: pesquisadores de segurança encontram regularmente pacotes e extensões maliciosos voltados justamente para desenvolvedores e suas ferramentas. O novo verme é o próximo passo da mesma lógica: atacar não o modelo, mas a infraestrutura ao redor dele.
O que isso significa
A segurança da infraestrutura de IA está se transformando em uma disciplina à parte: as ferramentas de codificação com IA já estão tão difundidas que malware especializado é escrito para elas. As empresas que implantam agentes de IA deveriam aplicar a eles as mesmas regras que valem para desenvolvedores humanos: privilégios mínimos, rotação de chaves e monitoramento de atividade anômala. Uma conclusão à parte para as equipes que dão aos agentes acesso à produção: uma função destrutiva como o "interruptor da morte" significa que backups e isolamento de ambientes deixam de ser formalidade.
Precisa de IA funcionando dentro da sua empresa — não só no feed de notícias?
Eu construo IA em produção para empresas — CRM sob medida, ferramentas internas, agentes autônomos, automação de processos. Pertence a você, moldada ao seu processo, sem taxa por usuário. Feito por Zhemal Khamidun, CPO da AlpinaGPT (plataforma de IA, 6.000+ usuários).
O essencial da IA — uma vez por semana
Sete histórias que realmente importaram, escolhidas a dedo. Sem ruído nem releases.
Pronto! Verifique seu e-mail para a confirmação.