Ao utilizar este site, você concorda com a Política de Privacidade com os Termos de Uso.
Aceitar
smartoutletssmartoutletssmartoutlets
  • Blog
  • Análises e Comparações
    Análises e ComparaçõesMostrar mais
    Lords of the Fallen 2 libera gameplay brutal com katanas, bioma oriental e chefes de tirar o fôlego; veja o que muda na sequência
    5 Leitura mínima
    Final Fantasy VII Revelation promete pós-jogo gigantesco: nível 99 liberado, Weapons opcionais e Knights of the Round lendários
    5 Leitura mínima
    FromSoftware reafirma ousadia criativa e promete novas IPs que podem revolucionar seu setup gamer
    5 Leitura mínima
    Valor Mortis escapa do “apocalipse de setembro” e chega em 13 de outubro: entenda a jogada dos devs
    5 Leitura mínima
    Semana do backlog: GOG corta preços de clássicos e lançamentos em até 95% — veja como aproveitar
    5 Leitura mínima
  • Dicas e Inspiração
    Dicas e InspiraçãoMostrar mais
    3 Mouses Gamer Sem Fio que Unem Precisão de e-Sports e Preço Acessível — Conheça os Destaques de 2024
    5 Leitura mínima
    Patch Tuesday de Junho traz 206 correções: veja por que você não deve adiar a atualização do Windows
    5 Leitura mínima
    Vazamento legal: falha do Congresso dos EUA suspende escutas sem mandado e acende alerta de privacidade global
    4 Leitura mínima
    Engenheira de software conquista isenção religiosa para não usar IA no trabalho — e levanta debate sobre a obrigatoriedade de ferramentas como ChatGPT e Copilot
    5 Leitura mínima
    Tribunal alemão responsabiliza Google por erros da IA no Search – entenda o impacto para usuários, criadores e o futuro da tecnologia
    4 Leitura mínima
  • Arena Performance
    Arena PerformanceMostrar mais
    Tempestade de descontos na Steam: Final Fantasy VII Remake Intergrade, Resident Evil 4 e outros hits até 90% mais baratos
    6 Leitura mínima
    Romance na Netflix: 5 filmes irresistíveis para quem amou “Paixão de Escritório”
    5 Leitura mínima
    PlayStation agora pede selfie ou celular para jogos 18+: tudo sobre a Lei Felca e como ela afeta seu próximo GTA 6
    5 Leitura mínima
    Pane global no Gemini: por que o chatbot do Google travou nesta manhã e como driblar a falha
    4 Leitura mínima
    iOS 27 deixa escapar o “iPhone Ultra” dobrável: entenda as pistas e o impacto para quem joga, trabalha e cria conteúdo
    6 Leitura mínima
  • Radar de Lançamentos
    Radar de LançamentosMostrar mais
    Malware “Hades” dribla IA com pedido de bomba nuclear e mira credenciais na nuvem
    5 Leitura mínima
    Galaxy A57 5G despenca de preço: 43% OFF na Amazon e upgrades de respeito na tela, chip e proteção
    4 Leitura mínima
    Galaxy Tab S10 Lite despenca de preço no Magalu e vira “queridinho” para estudo, games e streaming
    4 Leitura mínima
    AirPods 4 com cancelamento de ruído despencam 20% na Amazon: menor estojo USB-C e até 30 h longe da tomada
    5 Leitura mínima
    LG OLED evo C6 estreia no Brasil com 4K a 165 Hz e tamanhos de 42″ a 83″ – a nova queridinha dos gamers?
    5 Leitura mínima
  • Guias e Tutoriais
    Guias e TutoriaisMostrar mais
    Xbox Helix vira console de luxo: Microsoft prevê pagar 5 vezes mais por memória e SSD até 2027
    6 Leitura mínima
    Disquetes em 2024? Conheça o americano que ainda fatura alto vendendo a “mídia morta” para indústrias e entusiastas
    4 Leitura mínima
    Meta aperta o cerco: perfis que lucram com participação de crianças têm 20 dias para apresentar alvará judicial
    5 Leitura mínima
    Galaxy Watch 8 despenca de preço na Amazon: até 51% OFF no smartwatch mais avançado da Samsung
    6 Leitura mínima
    Internet de fibra dispara no Brasil: média salta para 223 Mbps e já deixa Alemanha e Itália para trás
    5 Leitura mínima
  • Páginas
    • Política de Privacidade
    • Termos de Uso do
    • Contato
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Leitura: Malware “Hades” dribla IA com pedido de bomba nuclear e mira credenciais na nuvem
Compartilhar
Entrar
Notificação Mostrar mais
Redimensionamento de fontesAa
smartoutletssmartoutlets
Redimensionamento de fontesAa
Search
  • Blog
  • Análises e Comparações
  • Dicas e Inspiração
  • Arena Performance
  • Radar de Lançamentos
  • Guias e Tutoriais
  • Páginas
    • Política de Privacidade
    • Termos de Uso do
    • Contato
Já tem uma conta? Entrar
Siga os EUA
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
smartoutlets > Blog > Radar de Lançamentos > Malware “Hades” dribla IA com pedido de bomba nuclear e mira credenciais na nuvem
Radar de Lançamentos

Malware “Hades” dribla IA com pedido de bomba nuclear e mira credenciais na nuvem

Última atualização: junho 13, 2026 8:19 pm
bezerra_1513
Compartilhar
COMPARTILHAR

Imagine baixar um inofensivo pacote de código para acelerar seu projeto de inteligência artificial e, sem perceber, abrir a porta para um ataque que começa com um pedido de “como construir uma bomba nuclear”. Parece roteiro de ficção, mas é exatamente assim que o malware Hades está enganando scanners automáticos baseados em IA, segundo um relatório recém-divulgado pela plataforma de segurança Socket.dev.

Anúncios
Índice de Conteúdo
  • O truque: prompt injection para “congelar” a IA
  • Da máquina do dev para toda a infraestrutura
  • Por que isso é diferente de outros ataques supply chain?
  • Impacto prático para quem trabalha com IA, DevOps ou jogos
  • Como se proteger agora (sem depender apenas da IA)
  • O que vem pela frente

O truque: prompt injection para “congelar” a IA

O golpe aproveita uma vulnerabilidade conhecida como prompt injection. Dentro de bibliotecas Python ou JavaScript, os criminosos inserem um comentário de texto exigindo instruções para fabricar armas biológicas ou nucleares. Quando um sistema de segurança apoiado por IA encontra esse conteúdo proibido, aciona imediatamente seus filtros éticos e interrompe a varredura. Resultado: a leitura para no meio, e a parte final do arquivo — onde o código malicioso está escondido — passa ilesa.

Da máquina do dev para toda a infraestrutura

Burlar o antivírus de IA é só a primeira etapa. Uma vez executado, o Hades fuça a máquina do desenvolvedor em busca de chaves temporárias da AWS, tokens de CI/CD e senhas de servidores. Com esses dados, o invasor salta do computador individual para todo o ambiente corporativo, potencialmente sequestrando pipelines de deploy e bancos de dados sensíveis.

Até agora já foram identificados 37 pacotes Python e 106 pacotes JavaScript contaminados. O número tende a crescer, pois repositórios como PyPI e npm recebem milhares de atualizações diárias.

Por que isso é diferente de outros ataques supply chain?

Golpes na cadeia de suprimentos de software não são novidade — basta lembrar do caso SolarWinds. A inovação aqui é o uso de modelos de linguagem contra eles mesmos. Se antes o atacante precisava esconder o malware de heurísticas baseadas em assinatura, agora ele aproveita as próprias políticas de segurança da IA para criar um ponto cego.

Impacto prático para quem trabalha com IA, DevOps ou jogos

• Tempo perdido em investigações falsas: seu time pode receber um “verde” enganoso do scanner e gastar horas depurando outros pontos, enquanto o invasor já coleta credenciais.
• Build quebrando sem explicação: commits infectados podem inserir backdoors que, mais tarde, derrubam servidores de jogos online ou sistemas de matchmaking.
• Custo na nuvem dispara: com acesso ao seu ambiente AWS, o atacante pode rodar instâncias GPU caríssimas — a conta fica para você.

Como se proteger agora (sem depender apenas da IA)

1. Revisão humana de código-fonte
Mesmo que pareça “mais lento”, um par de olhos treinado encontra comentários suspeitos em segundos.

2. Sandbox obrigatória
Rode pacotes recém-baixados em ambientes isolados, como máquinas virtuais ou containers sem acesso a credenciais.

Malware “Hades” dribla IA com pedido de bomba nuclear e mira credenciais na nuvem - Imagem do artigo

Imagem: Internet

3. Chaves físicas de autenticação
Tokens FIDO2 (ex.: YubiKey) impedem uso de senhas roubadas. Esses dispositivos cabem no bolso, funcionam em portas USB-C e estão amplamente disponíveis em lojas online.

4. Controle de permissões mínimas na nuvem
Evite chaves root; use roles temporários com prazo de expiração curto. Serviços como AWS IAM e Azure AD facilitam essa prática.

5. Ferramentas híbridas de detecção
Combine scanners baseados em IA com soluções tradicionais de assinatura e análise comportamental. O “duplo cheque” reduz drasticamente falsos negativos.

O que vem pela frente

Especialistas preveem que técnicas de prompt injection serão adaptadas a outros ecossistemas — de pacotes Ruby a extensões VS Code. Para equipes de TI, a lição é clara: IA é poderosa, mas não é bala de prata. Procedimentos clássicos de segurança continuam imprescindíveis. Já para o desenvolvedor individual, vale redobrar atenção à procedência de qualquer dependência, por menor que seja.

No fim das contas, manter seu stack — de servidores cloud a periféricos gamer — livre de ameaças significa mais tempo codando e jogando, e menos tempo apagando incêndios digitais.

Com informações de Tecnoblog

DJI finalmente divulga tempo típico de voo: diferença de até 41% muda o planejamento do seu próximo drone
Samsung Internet finalmente estreia no Windows com IA integrada, sincronização instantânea e suporte a extensões do Chrome
Motorola Edge 70 Pro tem queda de R$ 900 no Magalu e se firma como rival premium com tela de 5.200 nits e bateria de 6.500 mAh
Atualização “acidental” da Samsung entrega Galaxy Glasses: óculos inteligentes com IA Gemini e conexão instantânea
Google Gemini no seu Huawei: guia rápido para destravar a IA do Google mesmo sem Play Store
Compartilhe este artigo
Facebook Copiar link Imprimir
Porbezerra_1513
Acompanhe:
Olá, sou Marcos Bezerra. Aos 34 anos, uni minhas duas grandes paixões: games e tecnologia. Sou formado em Programação e TI e fundei o site smartoutlets com uma missão clara: oferecer os melhores produtos com um custo-benefício excelente para os clientes. Bem-vindo!
Artigo anterior 3 Mouses Gamer Sem Fio que Unem Precisão de e-Sports e Preço Acessível — Conheça os Destaques de 2024

Esteja Conectado

54.3kSeguir
bandeira bandeira
Melhores Placas De Vídeos 2025
Compre o seu pc gamers, e atualize seu setup com as melhores placas de vídeo em um preço imperdivel.
Compre com Desconto
3 Mouses Gamer Sem Fio que Unem Precisão de e-Sports e Preço Acessível — Conheça os Destaques de 2024
Dicas e Inspiração
Patch Tuesday de Junho traz 206 correções: veja por que você não deve adiar a atualização do Windows
Dicas e Inspiração
Tempestade de descontos na Steam: Final Fantasy VII Remake Intergrade, Resident Evil 4 e outros hits até 90% mais baratos
Arena Performance
Vazamento legal: falha do Congresso dos EUA suspende escutas sem mandado e acende alerta de privacidade global
Dicas e Inspiração

Você também pode gostar disso

Radar de Lançamentos

Adeus, óculos caros: entenda por que as TVs 3D morreram — e quais tecnologias realmente valem seu dinheiro hoje

bezerra_1513
5 Leitura mínima
Radar de Lançamentos

Snapdragon 8 Gen 5 de 3 nm desembarca com 36% mais desempenho e deve baratear celulares quase flagship

bezerra_1513
6 Leitura mínima
Radar de Lançamentos

Hisense S6 FollowMe: a TV 4K que sai do rack e segue você pela casa é destaque na CES 2026

bezerra_1513
5 Leitura mínima
Radar de Lançamentos

SanDisk eleva o nível: novo cartão CFexpress Extreme PRO traz 4 TB e gravação 12K a 3,7 GB/s

bezerra_1513
5 Leitura mínima
Radar de Lançamentos

iOS 27 confirmado no iPhone 11: veja por que o update pode prolongar (ou encurtar) a vida do seu aparelho

bezerra_1513
5 Leitura mínima
Radar de Lançamentos

Adeus erguer o robô no colo: Dreame Cyber X escala escadas sozinho e antecipa a faxina 100% autônoma em casas de dois ou mais andares

bezerra_1513
5 Leitura mínima

Aqui no Smartoutlets você encontra as melhores análises e reviews de produtos gamers, análises sinceras e o melhor preço do Mercado.

Institucional

  • Fale Conosco
  • Política de Privacidade
  • Termos de Uso
smartoutletssmartoutlets
Siga os EUA
© 2025 Smartoutlets . Todos os direitos reservados.
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?