Ataque de cadeia de suprimentos usa código Unicode invisível para evitar detecção

✍️ OpenClawRadar📅 Publicado: March 15, 2026🔗 Source
Ataque de cadeia de suprimentos usa código Unicode invisível para evitar detecção
Ad

Pesquisadores de segurança da Aikido Security descobriram um ataque à cadeia de suprimentos que usa código Unicode invisível para ocultar funções maliciosas em pacotes enviados para GitHub, NPM e Open VSX. O grupo de ataque, apelidado de Glassworm, enviou 151 pacotes maliciosos para o GitHub de 3 a 9 de março de 2026.

Como funciona o código invisível

Os pacotes maliciosos usam caracteres Unicode das Áreas de Uso Público (também chamadas de Acesso de Uso Público) que são invisíveis quando visualizados em editores, terminais e interfaces de revisão de código. Embora a maior parte do código pareça normal, funções e cargas maliciosas são renderizadas usando esses caracteres invisíveis, tornando as revisões manuais de código e as defesas tradicionais ineficazes.

Os caracteres Unicode invisíveis representam cada letra do alfabeto americano quando processados por computadores, mas são exibidos como espaços em branco ou linhas vazias para humanos. Os interpretadores JavaScript podem ler e executar esses caracteres como código normal.

Implementação técnica

Em um pacote analisado, os atacantes codificaram uma carga maliciosa usando caracteres invisíveis. O código inclui uma função decodificadora que extrai os bytes ocultos e os passa para eval():

const s = v => [...v].map(
  w => (
    w = w.codePointAt(0),
    w >= 0xFE00 && w <= 0xFE0F ? w - 0xFE00 :
    w >= 0xE0100 && w <= 0xE01EF ? w - 0xE0100 + 16 :
    null
  )
).filter(n => n !== null);
eval(Buffer.from(s(``)).toString('utf-8'));

A string com crase passada para s() parece vazia em visualizadores, mas contém caracteres invisíveis que decodificam para uma carga maliciosa completa. Em incidentes anteriores, as cargas decodificadas buscavam e executavam scripts de segundo estágio usando Solana como canal de entrega para roubar tokens, credenciais e segredos.

Ad

Características do ataque

Os pacotes maliciosos são particularmente difíceis de detectar porque:

  • As partes visíveis do código são de alta qualidade e realistas
  • As alterações circundantes incluem ajustes na documentação, incrementos de versão, pequenos refatoramentos e correções de bugs
  • As alterações são estilisticamente consistentes com os projetos-alvo
  • Pesquisadores suspeitam que LLMs são usados para gerar pacotes convincentemente legítimos

Esta técnica Unicode foi usada pela primeira vez em 2024 para ocultar prompts maliciosos alimentados a motores de IA, e desde então foi adaptada para ataques de malware tradicionais. Os 151 pacotes detectados provavelmente representam uma pequena fração da campanha, já que muitos foram excluídos desde o envio inicial.

📖 Leia a fonte completa: HN AI Agents

Ad

👀 See Also

OpenClaw bloqueou um script suspeito de um manual de produtividade e continuou construindo a pasta de trabalho financeira.
Security

OpenClaw bloqueou um script suspeito de um manual de produtividade e continuou construindo a pasta de trabalho financeira.

Um usuário deu ao OpenClaw um zip com um playbook de produtividade suspeito. O OpenClaw se recusou a executar o script, o sinalizou por tentar instalar automaticamente no diretório de skills e montou manualmente a planilha usando habilidades integradas.

OpenClawRadar
Dados de ameaça de 91 mil interações com agentes de IA: abuso de ferramentas aumentou 6,4%, novos ataques multimodais
Security

Dados de ameaça de 91 mil interações com agentes de IA: abuso de ferramentas aumentou 6,4%, novos ataques multimodais

Análise de 91.284 interações de agentes de IA de fevereiro de 2026 mostra que o abuso de ferramentas/comandos aumentou 6,4% para 14,5%, com a escalada da cadeia de ferramentas como o padrão dominante. O envenenamento de RAG mudou para ataques de metadados (12,0%), e a injeção multimodal via imagens/PDFs surgiu em 2,3%.

OpenClawRadar
openclaw-credential-vault aborda quatro vias de vazamento de credenciais em agentes de IA
Security

openclaw-credential-vault aborda quatro vias de vazamento de credenciais em agentes de IA

openclaw-credential-vault fornece isolamento em nível de sistema operacional e injeção de credenciais com escopo de subprocesso para prevenir quatro caminhos comuns de exposição de credenciais em configurações do OpenClaw. Inclui limpeza de saída com quatro ganchos e funciona com qualquer ferramenta CLI ou API.

OpenClawRadar
Usuário do OpenClaw Compartilha Estratégia para Equilibrar Autonomia do Agente e Segurança na Web
Security

Usuário do OpenClaw Compartilha Estratégia para Equilibrar Autonomia do Agente e Segurança na Web

Um usuário do OpenClaw descreve seu desafio atual: equilibrar a autonomia do agente com a segurança, especialmente em relação ao acesso à web e aos riscos de injeção de prompt. Eles propõem uma solução usando segmentos de agentes de 'baixa confiança' e 'alta confiança' com um portão de aprovação humana.

OpenClawRadar