Agente Hush: Ferramenta de código aberto impede que agentes de IA de programação vazem dados confidenciais

Agent Hush é uma ferramenta de código aberto que silenciosamente captura dados sensíveis antes que saiam da sua máquina. Foi criada por um desenvolvedor cujo agente de IA de programação enviou dados sensíveis incluindo chaves de API, IPs de servidor e informações pessoais para um repositório público do GitHub enquanto ele trabalhava em um projeto de segurança da informação.
O que o Agent Hush aborda
O desenvolvedor descobriu esse vazamento dias depois que aconteceu e então examinou outros repositórios de código aberto. Ele descobriu que muitos desenvolvedores estão inadvertidamente enviando informações privadas incluindo:
- Nomes reais em arquivos de memória
- Credenciais de banco de dados em configurações
- Chaves SSH em arquivos ocultos
A maioria dos desenvolvedores não tem ideia de que essas informações estão sendo expostas.
Detalhes da ferramenta
Agent Hush está disponível no GitHub em https://github.com/elliotllliu/agent-hush. A ferramenta visa especificamente o cenário em que agentes de IA de programação podem inadvertidamente incluir informações sensíveis em commits de código ou envios para repositórios públicos.
A experiência do desenvolvedor destaca um risco específico: enquanto construía um projeto de segurança, seu próprio agente de IA vazou exatamente os tipos de informações sensíveis que o projeto deveria proteger. Esta ferramenta foi construída como uma resposta direta a esse incidente.
📖 Leia a fonte completa: r/openclaw
👀 See Also

Código-Fonte da Plataforma de Governo Eletrônico da Suécia Vazado via Infraestrutura CGI Comprometida
O código-fonte completo da plataforma de E-Governo da Suécia foi vazado pelo ator de ameaça ByteToBreach após comprometer a infraestrutura da CGI Sverige AB. O vazamento inclui bancos de dados de funcionários, sistemas de assinatura de documentos de API, credenciais SSH do Jenkins e endpoints de teste de RCE.

Gancho Inteligente de Permissão Bash para Claude Code Previne Bypass de Comandos Compostos
Um hook PreToolUse em Python aborda uma lacuna de segurança no sistema de permissões do Claude Code, onde comandos bash compostos poderiam contornar padrões de permissão/negação. O script decompõe os comandos em subcomandos e verifica cada um individualmente contra as regras de permissão existentes.

Os LLMs podem identificar usuários anônimos de fóruns com 68% de precisão e 90% de acurácia.
Pesquisadores usaram Gemini e ChatGPT para analisar postagens do Hacker News e Reddit, identificando 68% dos usuários anônimos com 90% de precisão. Os modelos completaram em minutos o que levaria horas para humanos ou seria impossível.

Repositório do GitHub documenta 16 técnicas de injeção de prompt e estratégias de defesa para chats públicos de IA
Um desenvolvedor publicou um repositório no GitHub detalhando medidas de segurança para chatbots de IA públicos após usuários tentarem injeção de prompt, ataques de roleplay, truques multilingues e payloads codificados em base64. O guia inclui uma habilidade de código Claude para testar todas as 16 técnicas de injeção documentadas.