Tecnologia & NegociosRelevância BR: 2/10

IA programadora cai em armadilha de código fantasma

31 de agosto de 2026

Destaques

  • Agentes de IA instalam pacotes maliciosos ao seguir links quebrados em documentações.
  • O problema afeta grandes empresas e gigantes da tecnologia.
  • Recomendação: Limpar documentação e restringir permissões de IA.

Olha só essa treta tecnológica: Agentes de IA que ajudam a programar, como Claude e Codex, foram pegos instalando pacotes de código suspeitos em redes corporativas. O vacilo acontece porque eles seguem instruções em arquivos de documentação que estão mal configurados, apontando para links que não existem mais.

A falha está em arquivos como o llms.txt, que funcionam como um 'robots.txt' para IAs. Pesquisadores de uma startup israelense descobriram que 120 arquivos em sites de empresas como Fortune 500 e big techs continham 227 comandos direcionados a pacotes de código não registrados. Um teste prático mostrou que uma empresa da Fortune 500 executou um desses pacotes em menos de uma hora.

O risco é real e já saiu do campo teórico.

Para evitar que IAs virem porta de entrada para malware, a recomendação é que as empresas limpem suas documentações, removendo links quebrados, e restrinjam as permissões que esses agentes têm para executar comandos. É um alerta para quem usa IA na programação: cuidado com o que você manda a máquina fazer! ⚠️

Fontes

https://canaltech.com.br/rss/

Receba as Melhores Notícias

Assine nossa newsletter e receba diariamente as notícias mais relevantes, sem viés político.

Notícias Relacionadas