A rodada semanal da SecurityWeek revela uma interseção cada vez maior entre o direcionamento contra cadeias de fornecimento de software, a infraestrutura usada para executar cargas de trabalho de inteligência artificial e métodos de ocultação das comunicações de malware. Entre os principais fatos estão uma campanha de roubo de segredos que afetou 772 repositórios públicos no GitHub, o comprometimento de uma versão do pacote Tensorlake e uma vulnerabilidade de alta gravidade em uma ferramenta da Nvidia para monitoramento de unidades de GPU.
Malware esconde o servidor de comando e controle dentro de um poema
A Black Lotus Labs afirmou que o malware PoeLLM está ativo desde pelo menos abril de 2026 e tem como alvo serviços expostos, como LiteLLM, Ollama, Gotenberg e Gitea, com o objetivo de minerar criptomoedas e expandir uma rede de botnet. O malware extrai quatro palavras de um poema publicado no GitHub e depois as converte em um endereço IP do servidor de comando e controle. A alteração das palavras permite que o operador mude o servidor sem modificar o malware infectado. De acordo com o relatório, o poema foi atualizado 11 vezes, e é provável que o operador seja falante de italiano.
Segredos de software e cadeias de fornecimento sob pressão
A GitGuardian identificou a campanha GhostAction entre 31 de agosto e 30 de setembro, depois que um fluxo de trabalho malicioso no GitHub Actions foi enviado a 772 repositórios públicos pertencentes a 373 usuários e organizações. A campanha visou 2577 segredos, incluindo chaves SSH, credenciais do Azure e da AWS e bancos de dados, reutilizando técnicas da campanha de 2025 e alterando apenas o servidor de exfiltração de dados.
Em um incidente separado, a versão 0.5.144 do pacote tensorlake, um SDK para serviços de ambientes de agentes de inteligência artificial, continha um worm que roubava credenciais do npm, GitHub, AWS, Kubernetes e Vault, além de configurações de ferramentas de programação baseadas em inteligência artificial. Segundo a Socket e a Sonatype, o worm é capaz de executar instruções enviadas pelo invasor e se propagar novamente por outros pacotes que a vítima tenha permissão para publicar.
Riscos da infraestrutura de inteligência artificial
A vulnerabilidade CVE-2026-47483 na ferramenta Nvidia DCGM Exporter, usada para monitorar unidades de GPU, revelou cerca de 2100 hosts expostos na internet sem autenticação, com vazamento de dados de medição de mais de 12 mil unidades de GPU em varreduras realizadas entre março e maio de 2026. Um invasor não autenticado pode inundar os endpoints de profiling com solicitações para esgotar recursos e interromper o serviço, o que pode tornar mais lentas as cargas de trabalho de inteligência artificial no próprio host. A Nvidia corrigiu a falha, e recomenda-se atualizar para a versão 4.8.2 ou posterior.
Por que esta notícia é importante?
Esses fatos mostram que os riscos não se limitam ao comprometimento de uma aplicação final; o ataque pode começar em um repositório público, um pacote npm ou uma ferramenta de monitoramento exposta e depois alcançar chaves de acesso à nuvem, ambientes de desenvolvimento ou clusters de GPU. Além disso, a investigação da Coreia do Sul sobre ataques contra bancos aponta para a possibilidade de uso de inteligência artificial em alguns incidentes, mas as autoridades não identificaram as ferramentas usadas nem a extensão total da violação. A CrowdStrike afirmou ter encontrado registros de sessões do Claude Code, arquivos de configuração do ARTEX e arquivos de memória do Claude na infraestrutura do ataque, com confiança moderada de que uma entidade falante de chinês e motivada financeiramente esteja por trás dele.
Entre os outros desenvolvimentos estão a condenação do hacker da Uranium Finance por acusações de fraude informática e lavagem de dinheiro após o roubo de cerca de 1,4 milhão de dólares e depois 53,3 milhões de dólares, e a continuidade do programa de incentivos à retenção de funcionários da CISA até o ano fiscal de 2027, sob condições mais restritas. Além disso, uma coalizão de segurança de tecnologia operacional propôs uma orientação da CISA para agências civis, enquanto a Domino’s redefiniu as contas de um número limitado de clientes após ataques de preenchimento de credenciais.