IA programadora cai em armadilha de código fantasma
Destaques
- •Agentes de IA instalam pacotes maliciosos ao seguir links quebrados em documentações.
- •O problema afeta grandes empresas e gigantes da tecnologia.
- •Recomendação: Limpar documentação e restringir permissões de IA.
Olha só essa treta tecnológica: Agentes de IA que ajudam a programar, como Claude e Codex, foram pegos instalando pacotes de código suspeitos em redes corporativas. O vacilo acontece porque eles seguem instruções em arquivos de documentação que estão mal configurados, apontando para links que não existem mais.
A falha está em arquivos como o llms.txt, que funcionam como um 'robots.txt' para IAs. Pesquisadores de uma startup israelense descobriram que 120 arquivos em sites de empresas como Fortune 500 e big techs continham 227 comandos direcionados a pacotes de código não registrados. Um teste prático mostrou que uma empresa da Fortune 500 executou um desses pacotes em menos de uma hora.
O risco é real e já saiu do campo teórico.
Para evitar que IAs virem porta de entrada para malware, a recomendação é que as empresas limpem suas documentações, removendo links quebrados, e restrinjam as permissões que esses agentes têm para executar comandos. É um alerta para quem usa IA na programação: cuidado com o que você manda a máquina fazer! ⚠️
