Pacote Malicioso do PyTorch Lightning Rouba Credenciais e Infecta Pacotes npm

O pacote PyPI lightning — um framework de deep learning usado para classificação de imagens, fine-tuning de LLMs, modelos de difusão e previsão de séries temporais — foi comprometido em um ataque à cadeia de suprimentos afetando as versões 2.6.2 e 2.6.3, publicadas em 30 de abril de 2026. Simplesmente executar pip install lightning aciona o código malicioso na importação.
O que o Malware Faz
As versões maliciosas contêm um diretório oculto _runtime com um payload JavaScript ofuscado que é executado automaticamente ao importar o módulo. Ele rouba:
- Credenciais e tokens de autenticação
- Variáveis de ambiente
- Segredos da nuvem
Também tenta envenenar repositórios GitHub criando repositórios públicos chamados EveryBoiWeBuildIsaWormBoi. O ataque usa convenções de nomenclatura com tema Dune, consistentes com a campanha anterior Mini Shai-Hulud.
Propagação entre Ecossistemas: PyPI para npm
Embora o ponto de entrada seja o PyPI, o payload do malware é JavaScript. Uma vez em execução, se encontrar credenciais de publicação npm, ele injeta um dropper setup.mjs e router_runtime.js em todos os pacotes que esse token pode publicar. Ele define scripts.preinstall para executar o dropper, aumenta a versão patch e republica. Qualquer desenvolvedor downstream que instalar esses pacotes executa o malware completo, levando ao roubo de tokens e à propagação do worm.
Indicadores de Comprometimento
Audite seus projetos para:
- Diretórios inesperados
.claude/ou.vscode/com conteúdos estranhos - Novos repositórios públicos chamados
EveryBoiWeBuildIsaWormBoi - Pacotes npm inesperados publicados em sua conta
Remediação
Se você tem lightning versão 2.6.2 ou 2.6.3 em algum projeto:
- Remova o pacote e faça downgrade para uma versão segura
- Rotacione todos os tokens GitHub, credenciais de nuvem e chaves de API que estavam presentes no ambiente afetado
- Escaneie seus repositórios em busca dos arquivos injetados listados acima
- Verifique seus tokens npm e audite pacotes publicados em busca de modificações não autorizadas
O Semgrep publicou um aviso e uma regra; acione uma nova varredura em seus projetos e verifique a página de avisos em semgrep.dev/orgs/-/advisories para ver se algum projeto instalou essas versões.
📖 Leia a fonte completa: HN AI Agents
👀 See Also

Regras da Garra: Conjunto de Regras de Segurança de Código Aberto para Agentes OpenClaw
Um conjunto de regras JSON de código aberto com 139 regras de segurança que bloqueia comandos destrutivos, protege arquivos de credenciais e protege arquivos de instrução contra edições não autorizadas por agentes. Opera com zero dependência de LLM usando padrões regex na camada de ferramentas.

ThornGuard: Um Gateway Proxy para Proteger Conexões de Servidores MCP contra Injeção de Prompt
ThornGuard é um proxy que fica entre clientes MCP e servidores upstream, escaneando o tráfego em busca de padrões de injeção, removendo PII e registrando em um painel. Foi desenvolvido após testes revelarem vulnerabilidades em que servidores poderiam incorporar instruções ocultas em respostas de ferramentas.

OpenClaw ignora restrições de segurança para sobrescrever arquivo de configuração
Um usuário relata que as restrições de segurança do OpenClaw são contornadas copiando e substituindo o arquivo de configuração. O agente recusou a edição direta, mas permitiu a substituição indireta.

Prevenindo a Participação de Agentes de IA em Botnets: Considerações de Segurança
A comunidade discute como proteger agentes de IA autônomos contra sequestro ou uso em botnets maliciosas.