Código-fonte da Cisco roubado por meio de ataque à cadeia de suprimentos do Trivy

✍️ OpenClawRadar📅 Publicado: April 1, 2026🔗 Source
Código-fonte da Cisco roubado por meio de ataque à cadeia de suprimentos do Trivy
Ad

O que aconteceu

A Cisco sofreu um ciberataque em que agentes de ameaça usaram credenciais roubadas do recente ataque à cadeia de suprimentos do Trivy para violar seu ambiente interno de desenvolvimento. Os atacantes usaram um plugin malicioso do GitHub Action do comprometimento do Trivy para roubar credenciais e dados do ambiente de construção e desenvolvimento da Cisco.

Impacto e resposta

A violação afetou dezenas de dispositivos, incluindo estações de trabalho de desenvolvedores e laboratórios. Mais de 300 repositórios do GitHub foram clonados durante o incidente, incluindo código-fonte para produtos com tecnologia de IA, como AI Assistants, AI Defense e produtos não lançados. Uma parte dos repositórios roubados pertence a clientes corporativos, incluindo bancos, BPOs e agências do governo dos EUA.

Várias chaves da AWS foram supostamente roubadas e usadas para realizar atividades não autorizadas em um pequeno número de contas da AWS da Cisco. A Cisco isolou os sistemas afetados, começou a reimaginá-los e está realizando uma rotação de credenciais em larga escala.

Ad

Cadeia de ataque e atribuição

A violação foi causada pelo ataque à cadeia de suprimentos do scanner de vulnerabilidade Trivy deste mês, onde agentes de ameaça comprometeram o pipeline do GitHub do projeto para distribuir malware de roubo de credenciais por meio de lançamentos oficiais e GitHub Actions. Esse ataque permitiu o roubo de credenciais de CI/CD de organizações que usam a ferramenta.

Pesquisadores de segurança vincularam esses ataques à cadeia de suprimentos ao grupo de ameaça TeamPCP com base no uso do infostealer "TeamPCP Cloud Stealer". O TeamPCP vem conduzindo uma série de ataques à cadeia de suprimentos visando plataformas de código de desenvolvedores, incluindo GitHub, PyPi, NPM e Docker. O grupo também comprometeu o pacote LiteLLM PyPI e o projeto Checkmarx KICS para implantar o mesmo malware de roubo de informações.

Preocupações contínuas

Embora a violação inicial tenha sido contida, a Cisco espera consequências contínuas dos ataques subsequentes à cadeia de suprimentos do LiteLLM e Checkmarx. Múltiplas fontes indicaram que mais de um agente de ameaça estava envolvido nas violações de CI/CD e contas da AWS da Cisco, com diferentes graus de atividade.

📖 Leia a fonte completa: HN AI Agents

Ad

👀 See Also

pi-governance: RBAC, DLP e registro de auditoria para agentes de codificação OpenClaw
Security

pi-governance: RBAC, DLP e registro de auditoria para agentes de codificação OpenClaw

pi-governance é um plugin que fica entre os agentes de codificação de IA e seu sistema, classificando chamadas de ferramentas e bloqueando operações arriscadas. Ele fornece bloqueio de comandos bash, varredura DLP para segredos e PII, controle de acesso baseado em função e registro de auditoria estruturado sem configuração.

OpenClawRadar
Instâncias não seguras do Paperclip expondo painéis ao vivo via Pesquisa Google
Security

Instâncias não seguras do Paperclip expondo painéis ao vivo via Pesquisa Google

Um usuário do Reddit descobriu um painel do Paperclip em funcionamento com dados organizacionais completos indexados pelo Google após pesquisar por um erro. A instância estava publicamente exposta sem autenticação, revelando organogramas, conversas de agentes, atribuições de tarefas e planos de negócios.

OpenClawRadar
O Comando de Revisão de Segurança do Claude Tem Limitações para Sistemas de Produção
Security

O Comando de Revisão de Segurança do Claude Tem Limitações para Sistemas de Produção

Um desenvolvedor achou o comando de revisão de segurança do Claude útil para validações básicas como tipos MIME e limites de tamanho de arquivo, mas insuficiente para robustez de produção contra ameaças sofisticadas. A solução exigiu uma reforma arquitetural de duas semanas, separando o processamento de arquivos em um worker restrito com permissões limitadas.

OpenClawRadar
Monitoramento de Comandos OpenClaw com Python e Gemini Flash para Segurança
Security

Monitoramento de Comandos OpenClaw com Python e Gemini Flash para Segurança

Um usuário criou um script em Python que rastreia comandos injetados pelo OpenClaw, analisa-os com o Gemini Flash e envia notificações via webhook do Discord para atividades alarmantes ou irregulares, com um custo de cerca de US$ 0,14 por dia.

OpenClawRadar