Comprometimento do NPM via Backdoor no Axios: Impacto nos Agentes de Codificação de IA

✍️ OpenClawRadar📅 Publicado: April 2, 2026🔗 Source
Comprometimento do NPM via Backdoor no Axios: Impacto nos Agentes de Codificação de IA
Ad

Incidente de Segurança no NPM: Comprometimento do Pacote Axios

Uma violação de segurança significativa ocorreu em 31 de março de 2026, quando o npm foi temporariamente comprometido. Um ator de ameaças ligado à Coreia do Norte roubou credenciais de um mantenedor do Axios e publicou duas versões maliciosas do pacote.

Detalhes do Ataque

  • Versões comprometidas: Axios 1.14.1 e 0.30.4
  • Janela de ataque: 3 horas
  • Versões seguras: 1.14.0 e 0.30.3
  • Vetor de ataque: O atacante publicou versões adulteradas que injetaram uma dependência maliciosa
  • Comportamento do malware: A dependência executou um hook postinstall que baixou um RAT (trojan de acesso remoto) específico da plataforma
  • Capacidades do RAT: Estabeleceu beacons C2, coletou credenciais e se auto-apagou após a instalação
Ad

Impacto e Escopo

O Axios recebe 400 milhões de downloads mensais com 174.000 dependentes diretos, criando um raio de explosão massivo. O ataque foi particularmente devastador para agentes de codificação de IA, incluindo Claude Code, Cursor e Copilot. Essas ferramentas executam npm install autonomamente sem revisão humana, e o malware se desvinculou do processo antes que o comando retornasse — tornando-o completamente invisível para o monitoramento de saída.

Milhares de máquinas de desenvolvedores foram comprometidas em horas antes que os pacotes fossem removidos do npm. Se você instalou algum pacote via npm durante a janela de ataque, deve considerar toda a máquina comprometida.

Ações Imediatas

  • Verifique se você instalou pacotes durante a janela de 3 horas em 31 de março de 2026
  • Confirme se está usando as versões do Axios 1.14.0 ou 0.30.3 (não 1.14.1 ou 0.30.4)
  • Presuma que máquinas que instalaram pacotes comprometidos estão totalmente comprometidas
  • Revise o monitoramento de segurança para ambientes de agentes de codificação de IA que automatizam instalações npm

📖 Read the full source: r/openclaw

Ad

👀 See Also

OpenClaw's External Content Wrapper for Prompt Injection Defense
Security

OpenClaw's External Content Wrapper for Prompt Injection Defense

O OpenClaw usa um wrapper de conteúdo externo que automaticamente marca os resultados de buscas na web, respostas de API e conteúdos similares com avisos de que são não confiáveis, preparando o LLM para ser cético e mais propenso a recusar instruções maliciosas.

OpenClawRadar
Claude Code continua registrando sessões após revogação, usuário relata 2 semanas de silêncio no suporte
Security

Claude Code continua registrando sessões após revogação, usuário relata 2 semanas de silêncio no suporte

Um usuário do Claude Code relata que os logs de sessão continuaram aparecendo após revogar o acesso, com o suporte da Anthropic sem resposta por duas semanas. Os logs incluíam escopos como user:file_upload, user:ccr_inference e user:sessions:claude_code.

OpenClawRadar
Sinais de áudio ocultos sequestram sistemas de IA de voz com 79-96% de sucesso
Security

Sinais de áudio ocultos sequestram sistemas de IA de voz com 79-96% de sucesso

Pesquisas mostram que clipes de áudio imperceptíveis podem forçar LALMs a executar comandos não autorizados, como pesquisas na web, downloads de arquivos e exfiltração de e-mail, com 79-96% de sucesso em 13 modelos, incluindo Mistral e serviços da Microsoft.

OpenClawRadar
Agente de IA CodeWall Descobre Vulnerabilidades Críticas na Plataforma Lilli da McKinsey
Security

Agente de IA CodeWall Descobre Vulnerabilidades Críticas na Plataforma Lilli da McKinsey

O agente de IA ofensivo autônomo da CodeWall obteve acesso total de leitura e gravação ao banco de dados interno da plataforma de IA Lilli da McKinsey em menos de 2 horas, expondo 46,5 milhões de mensagens de chat, 728.000 arquivos e configurações sensíveis do sistema por meio de vulnerabilidades de injeção SQL e IDOR.

OpenClawRadar