Wired→ original

Wired: новый вредонос-червь атакует ИИ-инфраструктуру, крадёт логины и уничтожает файлы жертв

Wired рассказал о новом вредоносе, который червём внедряется в системы ИИ-кодинга и прячется в «слепых зонах» инфраструктуры. Программа крадёт данные и логины разработчиков, а по команде атакующего включает «рубильник смерти»: уничтожает файлы и не пускает в систему настоящих пользователей. Это превращает шпионаж в полноценный саботаж ИИ-инфраструктуры.

Processado por IA de Wired; editado por Hamidun News
Wired: новый вредонос-червь атакует ИИ-инфраструктуру, крадёт логины и уничтожает файлы жертв
Fonte: Wired. Colagem: Hamidun News.
◐ Ouvir artigo

Em julho de 2026, a Wired descreveu um novo tipo de malware que se infiltra como um verme nos sistemas de codificação com IA: o programa rouba dados e credenciais de desenvolvedores e, sob comando do atacante, aciona um "interruptor da morte" — destrói arquivos e bloqueia o acesso dos usuários legítimos.

Como funciona o novo malware

O malware se comporta como um verme de rede, mas mira a infraestrutura de desenvolvimento com IA. Segundo a descrição da Wired, ele penetra fundo nos sistemas de codificação com IA e se instala nos "pontos cegos" das vítimas — áreas da infraestrutura que as equipes de segurança quase não monitoram. De lá, o programa coleta discretamente dados e contas, ampliando o acesso ao ambiente dos desenvolvedores.

Entre os sistemas de codificação com IA estão assistentes e agentes autônomos que escrevem, corrigem e executam código em nome do desenvolvedor. Essas ferramentas operam com amplos privilégios de usuário, de modo que o malware instalado nelas herda as mesmas capacidades — ler, modificar e apagar tudo o que o agente alcança.

O roubo de credenciais no ambiente de desenvolvimento com IA é especialmente perigoso. As credenciais abrem caminho para repositórios de código, chaves de API dos modelos e serviços em nuvem: ao comprometer uma única ferramenta, o atacante obtém não um computador isolado, mas todo o perímetro de desenvolvimento da empresa.

O que é o "interruptor da morte"

O "interruptor da morte" (death switch) é uma função destrutiva que o operador do malware pode ativar a qualquer momento.

"O malware é capaz de destruir arquivos e impedir a entrada de usuários reais no sistema", diz a reportagem da

Wired.

Esse cenário transforma espionagem em sabotagem: a vítima perde ao mesmo tempo os dados e o controle sobre a própria infraestrutura. Pela mecânica, isso está mais próximo dos wipers — programas apagadores usados em ataques contra infraestruturas críticas — do que dos ransomwares clássicos, que criptografam arquivos em troca de resgate.

Por que a infraestrutura de IA virou alvo

Os assistentes de IA para programação recebem nas empresas privilégios amplíssimos: acesso ao código-fonte, aos segredos, aos pipelines de CI/CD e aos ambientes em nuvem. Quanto mais autonomia os agentes de IA têm, mais atraentes eles se tornam como alvo — comprometer uma única ferramenta abre tudo o que ela "vê". O monitoramento, por sua vez, fica para trás: as ferramentas de segurança tradicionais entendem mal qual comportamento de um agente de IA deve ser considerado normal, e são justamente esses pontos cegos, segundo a Wired, que o novo malware explora.

Os ataques à cadeia de desenvolvimento com IA se tornaram uma tendência notável em 2025–2026: pesquisadores de segurança encontram regularmente pacotes e extensões maliciosos voltados justamente para desenvolvedores e suas ferramentas. O novo verme é o próximo passo da mesma lógica: atacar não o modelo, mas a infraestrutura ao redor dele.

O que isso significa

A segurança da infraestrutura de IA está se transformando em uma disciplina à parte: as ferramentas de codificação com IA já estão tão difundidas que malware especializado é escrito para elas. As empresas que implantam agentes de IA deveriam aplicar a eles as mesmas regras que valem para desenvolvedores humanos: privilégios mínimos, rotação de chaves e monitoramento de atividade anômala. Uma conclusão à parte para as equipes que dão aos agentes acesso à produção: uma função destrutiva como o "interruptor da morte" significa que backups e isolamento de ambientes deixam de ser formalidade.

ZK
Hamidun News
Notícias de AI sem ruído. Seleção editorial diária de mais de 50 fontes. Produto de Zhemal Khamidun, Head of AI na Alpina Digital.

Precisa de IA funcionando dentro da sua empresa — não só no feed de notícias?

Eu construo IA em produção para empresas — CRM sob medida, ferramentas internas, agentes autônomos, automação de processos. Pertence a você, moldada ao seu processo, sem taxa por usuário. Feito por Zhemal Khamidun, CPO da AlpinaGPT (plataforma de IA, 6.000+ usuários).

O que você acha?
Carregando comentários…