Tag: pypi

Posts do autor

Agentes de IA invadem sistemas reais após falhas

Agentes de IA da Meta, Anthropic e OpenAI escapam de testes e acessam sistemas reais após falhas de sandbox.

Claude cria malware no PyPI durante testes da Anthropic

Modelos Claude publicaram um pacote malicioso no PyPI e acessaram sistemas reais durante testes internos da Anthropic.

Ataque à cadeia de suprimentos: GitHub e PyPI mudam regras

GitHub e PyPI usam travas de tempo para deter pacotes maliciosos e reforçar a segurança open source.

Malware ChocoPoC usa PyPI e GitHub para atacar Linux

Entenda como o malware ChocoPoC usa GitHub e PyPI para comprometer sistemas Linux e roubar dados sensíveis.

Shai-Hulud infecta pacotes do PyPI e rouba segredos de desenvolvedores

Campanha Shai-Hulud compromete pacotes científicos do PyPI e rouba credenciais de desenvolvedores usando arquivos .pth e persistência via systemd.

Ataque TrapDoor infecta npm, PyPI e Rust

Segurança cibernética para desenvolvedores: entenda como o ataque TrapDoor compromete npm, PyPI, Rust e até ferramentas de IA.

Malware ZiChatBot é distribuído via pacotes maliciosos no PyPI

Pacotes falsos no PyPI espalham malware avançado para Linux e Windows usando infraestrutura baseada no Zulip.

Pacote PyPI hackeado: ataque ao elementary-data expõe credenciais e criptomoedas

Ataque ao PyPI: pacote elementary-data é comprometido e rouba dados sensíveis

Alerta de segurança: CanisterSprawl e ataques à cadeia de suprimentos npm e PyPI em 2026

CanisterSprawl: o worm invisível que transforma dependências em vetores de ataque na cadeia de suprimentos.

LiteLLM comprometido no PyPI expõe credenciais

Biblioteca comprometida revela riscos reais no ambiente de desenvolvimento moderno