Daily Journal

O Futuro da Informação

Daily Journal

Um comando transforma qualquer repositório de código aberto em um backdoor de agente de IA. OpenClaw provou que nenhum scanner de cadeia de suprimentos tem uma categoria de detecção para isso

Uma nova pesquisa revela uma falha estrutural na segurança da cadeia de suprimentos de software, onde agentes de IA podem ser envenenados através de instruções maliciosas em arquivos de habilidades, indetectáveis pelos scanners de segurança tradicionais, criando um novo vetor de ataque crítico.

Daily Journal
|
05/05 às 19:09

Pontos principais

  • CLI-Anything, uma ferramenta que gera interfaces de linha de comando para agentes de IA, pode ser usada para envenenar agentes de IA através de arquivos SKILL.md.
  • Scanners de segurança tradicionais (SAST e SCA) não conseguem detectar instruções maliciosas em definições de habilidades de agentes de IA, pois operam em camadas diferentes.
  • Ataques de envenenamento na cadeia de suprimentos de agentes de IA podem levar à exfiltração de dados, alterações de configuração e roubo de credenciais, passando despercebidos.
  • Vulnerabilidades como o CVE-2026-22708 (Pillar Security contra Cursor) e a campanha ClawHavoc (ClawHub) demonstram a exploração ativa dessas falhas.
  • A ausência de controle de acesso adequado em LLMs e a facilidade de publicação de habilidades maliciosas contribuem para o alto risco.
  • Cisco e Snyk lançaram as primeiras ferramentas para escanear a camada de integração de agentes, mas a maioria das organizações ainda está atrasada na implementação de defesas.
  • Líderes de segurança devem inventariar ferramentas de ponte de agentes, auditar fontes de habilidades, implantar scanners de camada de agente e restringir privilégios de execução de agentes.

Mencionado nesta matéria

Pessoas

Merritt Baer (CSO da Enkrypt AI e ex-Deputy CISO da Amazon Web Services)Carter Rees (VP de IA na Reputation)

Organizações

Data Intelligence Lab at the University of Hong KongSnykCiscoEnkrypt AIAmazon Web Services (AWS)ReputationGriffith UniversityNanyang Technological UniversityUniversity of New South WalesUniversity of TokyoPillar SecurityKoi SecurityAntiy CERTOX SecurityTrend MicroThe RegisterAnthropicVentureBeat

Lugares

Hong Kong