Ao utilizar este site, você concorda com a Política de Privacidade com os Termos de Uso.
Aceitar
smartoutletssmartoutletssmartoutlets
  • Blog
  • Análises e Comparações
    Análises e ComparaçõesMostrar mais
    Valor Mortis escapa do “apocalipse de setembro” e chega em 13 de outubro: entenda a jogada dos devs
    5 Leitura mínima
    Semana do backlog: GOG corta preços de clássicos e lançamentos em até 95% — veja como aproveitar
    5 Leitura mínima
    Logitech Mobi Fold: o mouse dobrável que cabe no bolso e recarrega em 1 minuto vale a pena?
    5 Leitura mínima
    Path of Exile 2 volta ao topo dos mais vendidos na Steam; confira o ranking completo e descubra se o seu PC dá conta
    4 Leitura mínima
    Vale a Pena Economizar? Teste Revela Quanto um Único Módulo DDR5 Impacta Seus FPS – e Seu Bolso
    5 Leitura mínima
  • Dicas e Inspiração
    Dicas e InspiraçãoMostrar mais
    El Niño confirmado, Starlink sob ameaça e SpaceX quebra recorde: 4 notícias que podem mudar seu dia (e sua conexão)
    5 Leitura mínima
    GitHub corta 76% dos falsos positivos na varredura de credenciais com IA: menos ruído e mais segurança para o seu repositório
    5 Leitura mínima
    macOS 27 fecha as portas para Intel e força migração ao DDM: o que muda para sua frota de Macs
    6 Leitura mínima
    GitHub acelera migração para Azure, dobra capacidade e detalha nove incidentes em maio de 2026
    6 Leitura mínima
    Tribunal alemão responsabiliza Google por difamação criada por IA – e isso pode mudar as regras do jogo online
    4 Leitura mínima
  • Arena Performance
    Arena PerformanceMostrar mais
    PlayStation agora pede selfie ou celular para jogos 18+: tudo sobre a Lei Felca e como ela afeta seu próximo GTA 6
    5 Leitura mínima
    Pane global no Gemini: por que o chatbot do Google travou nesta manhã e como driblar a falha
    4 Leitura mínima
    iOS 27 deixa escapar o “iPhone Ultra” dobrável: entenda as pistas e o impacto para quem joga, trabalha e cria conteúdo
    6 Leitura mínima
    6 jogos perfeitos para liberar seu lado vilão — e testar ao máximo seu PC gamer
    6 Leitura mínima
    Wytchwood grátis no Android: garanta já o indie de alquimia na Epic Games e descubra se seu celular dá conta
    4 Leitura mínima
  • Radar de Lançamentos
    Radar de LançamentosMostrar mais
    Redmi Watch 6 chega ao Brasil com brilho de 2.000 nits e bateria de quase um mês: vale mais que um topo de linha?
    5 Leitura mínima
    Tecno Pova 8 estreia com super-bateria de 8.000 mAh e “mini-tela” interativa: o celular gamer que promete dias longe da tomada
    6 Leitura mínima
    Itaú oferece 12 meses grátis de Google Gemini AI Plus com 400 GB: inteligência artificial premium no bolso dos clientes
    5 Leitura mínima
    Alexa vira babá do sono: novo Sleep Studio guia a rotina noturna das crianças nos alto-falantes Echo
    5 Leitura mínima
    Google ressuscita o “gol fantasma” de Pelé com inteligência artificial e mostra o poder das novas IAs multimodais
    5 Leitura mínima
  • Guias e Tutoriais
    Guias e TutoriaisMostrar mais
    Jogador dedica 20 anos a World of Warcraft, é banido sem explicação e coloca a Blizzard contra a parede
    5 Leitura mínima
    Espresso de cafeteria na sua cozinha: Cafeteira Oster com 20 bar despenca para preço histórico com cupom extra
    5 Leitura mínima
    Deezer escancara músicas feitas por IA: descubra se suas playlists do Spotify e Apple Music são 100% humanas
    3 Leitura mínima
    O verdadeiro perigo da IA? Algoritmos já decidem por você, alerta pesquisadora da Kaspersky
    4 Leitura mínima
    Windows 11 rompe barreira dos 70% na Steam e pressiona gamers a pensar em upgrade de hardware
    6 Leitura mínima
  • Páginas
    • Política de Privacidade
    • Termos de Uso do
    • Contato
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Leitura: Microsoft aciona “freio de emergência” no GitHub e tira 73 repositórios do ar após ataque furtivo a assistentes de IA
Compartilhar
Entrar
Notificação Mostrar mais
Redimensionamento de fontesAa
smartoutletssmartoutlets
Redimensionamento de fontesAa
Search
  • Blog
  • Análises e Comparações
  • Dicas e Inspiração
  • Arena Performance
  • Radar de Lançamentos
  • Guias e Tutoriais
  • Páginas
    • Política de Privacidade
    • Termos de Uso do
    • Contato
Já tem uma conta? Entrar
Siga os EUA
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
smartoutlets > Blog > Radar de Lançamentos > Microsoft aciona “freio de emergência” no GitHub e tira 73 repositórios do ar após ataque furtivo a assistentes de IA
Radar de Lançamentos

Microsoft aciona “freio de emergência” no GitHub e tira 73 repositórios do ar após ataque furtivo a assistentes de IA

Última atualização: junho 9, 2026 8:20 pm
bezerra_1513
Compartilhar
COMPARTILHAR

A Microsoft precisou apertar o botão vermelho na última sexta-feira (5) e suspendeu 73 repositórios oficiais no GitHub depois de detectar um malware projetado para roubar tokens e senhas de desenvolvedores. O alvo preferencial dos criminosos? Usuários de assistentes de programação baseados em inteligência artificial, exatamente o público que vem crescendo com ferramentas como GitHub Copilot, Claude Code e ChatGPT Code Interpreter.

Anúncios
Índice de Conteúdo
  • O que aconteceu – e por que você deve se preocupar
  • Impacto imediato nos desenvolvedores
  • Como a Microsoft reagiu
  • Assistentes de IA: comodidade x superfície de ataque
  • O que vem pela frente

O que aconteceu – e por que você deve se preocupar

De acordo com o site 404 Media, hackers vinculados ao grupo TeamPCP infiltraram arquivos de configuração ocultos em projetos que, à primeira vista, pareciam legítimos. Quando o programador clonava o repositório e abria o código com um assistente de IA, o malware era executado em segundo plano, capturando credenciais e enviando-as para servidores controlados pelos invasores.

Como esses tokens costumam conceder acesso contínuo a serviços corporativos (bancos de dados, serviços de nuvem e até a infraestrutura da AWS ou do Azure), o estrago potencial vai muito além de “só” trocar senhas.

Impacto imediato nos desenvolvedores

A remoção repentina dos repositórios pegou muitos times de surpresa. Quem tentou acessar os projetos bloqueados encontrou apenas o aviso padrão de violação dos Terms of Service do GitHub, sem instruções claras sobre o risco de vazamento de credenciais. Fóruns como o Microsoft Q&A e grupos no Discord registraram relatos de compilações quebradas, pipelines de CI/CD travados e dependências que deixaram de compilar.

Vale lembrar que repositórios oficiais da Microsoft costumam ser usados como fonte de bibliotecas e SDKs para ferramentas populares de desenvolvimento de jogos, aplicativos mobile e até firmware de hardware. Se você mantém um projeto que consome essas dependências, é recomendável rodar uma auditoria manual ou automatizada (ex.: npm audit, pip-audit) para garantir que nenhuma backdoor permaneça no seu ambiente.

Como a Microsoft reagiu

Em nota ao 404 Media, a empresa disse que a medida é temporária e que alguns repositórios já foram restaurados depois de uma varredura completa. Outros ficarão offline “por tempo indeterminado” até a conclusão das investigações.

Embora a Microsoft não tenha detalhado quais projetos foram afetados, especialistas de segurança apontam que a iniciativa é um desdobramento direto de outra invasão divulgada em abril, na qual milhares de repositórios internos vazaram. A repetição do problema indica que a blindagem da infraestrutura do GitHub – que também pertence à Microsoft – ainda tem brechas.

Assistentes de IA: comodidade x superfície de ataque

A popularização de copilotos de código torna o desenvolvimento mais rápido, mas também cria uma superfície de ataque inexplorada. Assistentes que fazem auto-complete ou executam trechos de script podem abrir portas para arquivos maliciosos que passariam despercebidos em uma revisão manual tradicional. É o “novo e-mail de phishing”, agora para devs.

Microsoft aciona “freio de emergência” no GitHub e tira 73 repositórios do ar após ataque furtivo a assistentes de IA - Imagem do artigo

Imagem: Internet

Entre as boas práticas sugeridas por pesquisadores:

  • Rodar a ferramenta em ambiente isolado (containers ou VMs).
  • Usar chaves de segurança físicas (U2F/FIDO2) para armazenar tokens — modelos como YubiKey ou Titan, facilmente encontrados no varejo online, reduzem o risco de exfiltração automática.
  • Implementar políticas de least privilege para que chaves expostas limitem o alcance do atacante.
  • Monitorar logs do GitHub e do provedor de nuvem em tempo real com alertas de comportamento anômalo.

O que vem pela frente

Com o ecossistema de desenvolvimento cada vez mais dependente de repositórios públicos para acelerar projetos, incidentes como este devem se repetir. A própria Microsoft reconhece que continuará “investigando e, se identificar algo que exija ação do cliente, entrará em contato pelos canais de suporte”.

Para o profissional de TI ou entusiasta que trabalha com automação residencial, montagem de PCs ou overclock de GPUs e precisa de builds estáveis para testar novos drivers, ficar atento a essas interrupções críticas é tão importante quanto escolher a fonte de alimentação certa ou a pasta térmica ideal para o processador. Afinal, de nada adianta o hardware topo de linha se o software que o controla está comprometido.

No fim das contas, o recado é claro: segurança de código é responsabilidade compartilhada. E, por enquanto, isso significa revisitar cada dependência antes de confiar cegamente no próximo comando “copilot run”.

Com informações de Tecnoblog

Galaxy S26 Ultra ganha “camada invisível”: aprenda a ativar a Tela de Privacidade e proteja seu display de olhares curiosos
Anatel aperta o cerco aos eletrônicos piratas: entenda como a blitz em Amazon e Shopee afeta sua próxima compra de mouse, teclado ou headset
iPhone 16 Plus cai 41% na Amazon e atinge menor preço histórico: entenda se vale o upgrade
Enfim no escuro! Kindle Colorsoft recebe Modo Escuro e Kindle Scribe ganha Smart Shapes: veja tudo que muda
Flowbuds N55: novo TWS da Haylou reúne 40 h de bateria, ANC de 54 dB e áudio Hi-Res para enfrentar rivais mais caros
Compartilhe este artigo
Facebook Copiar link Imprimir
Porbezerra_1513
Acompanhe:
Olá, sou Marcos Bezerra. Aos 34 anos, uni minhas duas grandes paixões: games e tecnologia. Sou formado em Programação e TI e fundei o site smartoutlets com uma missão clara: oferecer os melhores produtos com um custo-benefício excelente para os clientes. Bem-vindo!
Artigo anterior Claude Mythos 5: a IA que encontra falhas zero-day antes mesmo dos hackers
Próximo Artigo iPhone dobrável da Apple ganha pistas no iOS 27: “Flex Mode”, widgets em meia tela e possível estreia em setembro

Esteja Conectado

54.3kSeguir
bandeira bandeira
Melhores Placas De Vídeos 2025
Compre o seu pc gamers, e atualize seu setup com as melhores placas de vídeo em um preço imperdivel.
Compre com Desconto
El Niño confirmado, Starlink sob ameaça e SpaceX quebra recorde: 4 notícias que podem mudar seu dia (e sua conexão)
Dicas e Inspiração
Redmi Watch 6 chega ao Brasil com brilho de 2.000 nits e bateria de quase um mês: vale mais que um topo de linha?
Radar de Lançamentos
GitHub corta 76% dos falsos positivos na varredura de credenciais com IA: menos ruído e mais segurança para o seu repositório
Dicas e Inspiração
Tecno Pova 8 estreia com super-bateria de 8.000 mAh e “mini-tela” interativa: o celular gamer que promete dias longe da tomada
Radar de Lançamentos

Você também pode gostar disso

Radar de Lançamentos

Google transforma a busca em assistente pessoal: Gemini 3.5 cria apps, faz reservas e aposenta os 10 links azuis

bezerra_1513
5 Leitura mínima
Radar de Lançamentos

Huawei Watch GT Runner 2 ganha impulso no Brasil com Vanderlei Cordeiro de Lima e promete balançar o mercado de smartwatches esportivos

bezerra_1513
4 Leitura mínima
Radar de Lançamentos

Edge 50 Ultra e Razr 50 Ultra saem na frente com Android 17 beta no Brasil — veja novidades e passo a passo para instalar

bezerra_1513
5 Leitura mínima
Radar de Lançamentos

Exynos 2600 ganha “radiador” próprio e puxa nova corrida pelo controle térmico nos super-smartphones Android

bezerra_1513
6 Leitura mínima
Radar de Lançamentos

Adeus telas caras? Nova fábrica da TCL pode cortar até 30% do custo do OLED em notebooks e monitores

bezerra_1513
5 Leitura mínima
Radar de Lançamentos

Epson aposta na Copa 2026 e traz ao Brasil projetores 3LCD com Google TV e nova EcoTank Pro; confira preços e por que eles podem substituir sua TV gigante

bezerra_1513
7 Leitura mínima

Aqui no Smartoutlets você encontra as melhores análises e reviews de produtos gamers, análises sinceras e o melhor preço do Mercado.

Institucional

  • Fale Conosco
  • Política de Privacidade
  • Termos de Uso
smartoutletssmartoutlets
Siga os EUA
© 2025 Smartoutlets . Todos os direitos reservados.
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?