lupAI
Segurança & Ética

Ataques cibernéticos alimentados por IA exploram software de código aberto para recompensas por vulnerabilidades

CrowdStrikeFonte: Axios15/09/2026, 17:11
Um hacker explorou malware gerado por IA, distribuído através de software de código aberto, para comprometer empresas e submeter vulnerabilidades em troca de pagamentos legítimos de recompensas, de acordo com uma pesquisa da CrowdStrike, partilhada com a Axios. O malware, conhecido como PhantomRaven, estava incorporado em pacotes npm maliciosos. Os investigadores da CrowdStrike têm alta confiança de que o atacante, motivado por ganhos financeiros, utilizou um modelo de linguagem para criar o malware, aproveitando comentários, código de exemplo e padrões de tokens encontrados no script. Adam Meyers, vice-presidente sénior de operações de contra-ataque da CrowdStrike, observou que a participação em programas de recompensas por vulnerabilidades ajudou o hacker a estabelecer credibilidade dentro da comunidade de hackers. O ataque destaca como a IA está a reduzir as barreiras técnicas para o crime cibernético, permitindo que atores menos experientes escalem as suas operações. Embora o malware utilizado nesta campanha seja relativamente simples e dependa de técnicas bem conhecidas de cadeia de fornecimento, o caso sublinha a crescente adoção da IA por atores maliciosos.
Ataques cibernéticos alimentados por IA exploram software de código aberto para recompensas por vulnerabilidades — lupAI