Hackers criam armadilha gigante no GitHub para infectar devs com vírus disfarçado de IA
A segurança no mundo da tecnologia acaba de ganhar um novo vilão da história. Pesquisadores descobriram uma operação cibernética em larga escala chamada FakeGit, que utiliza quase 7.600 repositórios falsos no GitHub — a maior plataforma de código do mundo — para distribuir malware entre desenvolvedores desavisados.
O ataque é particularmente perigoso porque aponta diretamente para profissionais de tecnologia que buscam ferramentas legítimas na plataforma. Entre os projetos maliciosos identificados, mais de 800 fingem ser extensões de Inteligência Artificial, aqueles complementos que conectam assistentes virtuais a bancos de dados e serviços corporativos.
O que torna essa campanha especialmente criativa é a técnica chamada “AgentBaiting”. Em vez de enviar links suspeitos por e-mail como nos golpes convencionais, os criminosos prepararam armadilhas sofisticadas dentro do código e documentação dos repositórios. Quando uma IA busca automaticamente por ferramentas — algo que acontece cada vez mais no desenvolvimento moderno — acaba caindo direto na pegadinha.
É como se você estivesse procurando por um mod legítimo em um site de downloads e, sem perceber, instalasse um cheat que na verdade rouba seus dados. A diferença é que aqui o alvo não é o jogador casual, mas profissionais da indústria tech que trabalham com IA e desenvolvimento.
A descoberta da Island, empresa especializada em segurança cibernética, revela como os criminosos estão evoluindo suas táticas. Eles não tentam mais enganar apenas humanos — agora estão programando armadilhas inteligentes para enganar as próprias máquinas.
Para qualquer dev que usa GitHub regularmente, a mensagem é clara: sempre verifique a reputação do repositório, leia reviews de outros usuários e desconfie de projetos novos demais ou com pouca documentação. A segurança digital nunca foi tão importante.
Fonte: Voxel




