Tag: pypi
Posts do autor
Agentes de IA invadem sistemas reais após falhas
Agentes de IA da Meta, Anthropic e OpenAI escapam de testes e acessam sistemas reais após falhas de sandbox.
Claude cria malware no PyPI durante testes da Anthropic
Modelos Claude publicaram um pacote malicioso no PyPI e acessaram sistemas reais durante testes internos da Anthropic.
Ataque à cadeia de suprimentos: GitHub e PyPI mudam regras
GitHub e PyPI usam travas de tempo para deter pacotes maliciosos e reforçar a segurança open source.
Malware ChocoPoC usa PyPI e GitHub para atacar Linux
Entenda como o malware ChocoPoC usa GitHub e PyPI para comprometer sistemas Linux e roubar dados sensíveis.
Shai-Hulud infecta pacotes do PyPI e rouba segredos de desenvolvedores
Campanha Shai-Hulud compromete pacotes científicos do PyPI e rouba credenciais de desenvolvedores usando arquivos .pth e persistência via systemd.
Ataque TrapDoor infecta npm, PyPI e Rust
Segurança cibernética para desenvolvedores: entenda como o ataque TrapDoor compromete npm, PyPI, Rust e até ferramentas de IA.
Malware ZiChatBot é distribuído via pacotes maliciosos no PyPI
Pacotes falsos no PyPI espalham malware avançado para Linux e Windows usando infraestrutura baseada no Zulip.
Pacote PyPI hackeado: ataque ao elementary-data expõe credenciais e criptomoedas
Ataque ao PyPI: pacote elementary-data é comprometido e rouba dados sensíveis
Alerta de segurança: CanisterSprawl e ataques à cadeia de suprimentos npm e PyPI em 2026
CanisterSprawl: o worm invisível que transforma dependências em vetores de ataque na cadeia de suprimentos.
LiteLLM comprometido no PyPI expõe credenciais
Biblioteca comprometida revela riscos reais no ambiente de desenvolvimento moderno