Voltar

Ataques Sem Precedentes no GitHub: Bot de IA de 'Pesquisa de Segurança' Compromete Repositórios Relevantes

Pesquisadores da StepSecurity descobriram um bot de hacking automatizado, apelidado de “hackerbot-claw” , que afirma ter escaneado mais de 47 mil repositórios em busca de vulnerabilidades de segurança. No entanto, o bot explorou essas vulnerabilidades para comprometer 6 projetos populares de código aberto, incluindo repositórios da DataDog, Microsoft e Aqua Security . A Aqua Security, por exemplo, renomeou e tornou o Trivy privado após o bot tê-lo comprometido completamente.

Avalie este artigo:
Compartilhar:
Categoria
CEVIU Segurança da Informação
Publicado
03 de março de 2026
Fonte
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser
Ataques Sem Precedentes no GitHub: Bot de IA de 'Pesquisa de Segurança' Compromete Repositórios Relevantes — CEVIU News