Ir para o conteúdo principal
ArchPrompts
Voltar ao blog
Caderno técnico / Nota de campo

Radar Tech: worm no npm envenena centenas de pacotes — hora de tratar dependência como superfície de ataque

Um credential-stealing worm originado no pacote keyv/cacheable se espalhou por centenas de dependências no npm em 4 de agosto e instalou hooks maliciosos em máquinas de dev. O que isso significa para quem decide arquitetura de supply-chain.

João Gabriel
2 min de leitura
Radar Tech: worm no npm envenena centenas de pacotes — hora de tratar dependência como superfície de ataque
AP / Prancha visual 01
Leitura principal

Radar Tech desta quarta-feira destaca o incidente de supply-chain que dominou a conversa de segurança: um worm de roubo de credenciais detectado a partir de keyv@6.0.0 se propagou pelo registro npm e envenenou centenas de pacotes em diferentes organizações.

Verificações independentes (SafeDep, Aikido) apontam um footprint amplo e em crescimento: de dezenas de nomes verificados por uma fonte a centenas de pacotes contabilizados por outra — a escala exata ainda é estimada porque o worm se multiplica na própria rede de dependências. O ponto que mais chama a atenção de arquitetos não é apenas o roubo em si, mas o vetor: o payload instala hooks maliciosos em ferramentas de desenvolvimento, como VS Code e agentes de IA tipo Claude Code, que executam quando a máquina do dev abre o projeto.

Ou seja, o ataque não explora uma vulnerabilidade isolada de runtime; ele explora a confiança que damos a uma cadeia inteira de dependências transitivas.

A lição de arquitetura

Incidentes como esse não devem ser respondidos só com a correção de um pacote. Eles expõem uma decisão estrutural que a maioria das bases ainda não tomou: dependência é superfície de ataque e precisa de governança de supply-chain, não de intuição.

Quando um build resolve versões flutuantes, quando não há lockfile determinístico, quando não há mirror corporativo com allowlist e quando não se inspeciona hooks de dev-machine, qualquer pacote transitivo comprometido vira uma porta para exfiltração de credenciais em escala.

A resposta de arquitetura costuma seguir quatro camadas:

  • Origem verificada: registry mirror corporativo, assinatura/proveniência e SBOM.
  • Resolução determinística: lockfile commitado com integrity hash; sem versões livres.
  • Runtime seguro: revisão de hooks (VS Code, Claude Code, git hooks) e varredura de secrets.
  • Resposta a incidente: runbook de bloqueio/reversão e rotação de credenciais.

Cada camada é um mecanismo concreto, não uma frase de efeito — e cada decisão de adotar ou não um controle deveria ficar registrada em um ADR rastreável, com consequências, trade-offs e critérios de aceite objetivos.

Para o time de desenvolvimento

  • Confirme o que o lockfile fixa hoje: se a resolução é flutuante, corrija antes do próximo incidente.
  • Trate hooks de dev-machine como código executável e revise o que é instalado ao abrir o projeto.
  • Se suspeitar de exposição, rotacione credenciais e tokens presentes nas máquinas afetadas.
  • Formalize a postura de supply-chain como decisão de arquitetura (ADR) e um runbook de resposta.

O incidente do npm é o lembrete de que entregável de software série inclui o tratamento da própria cadeia de fornecimento. Quem aproveita o susto para tirar do papel o zero-trust de dependências sai trabalhando mais seguro — e com decisões documentadas em vez de improviso.

Do conceito à execução

Ferramentas práticas para levar as decisões desta nota ao seu próximo projeto.

12 / selecionados
Fluxo do envenenamento de build no incidente arrayref (20/08/2026): atacante com credencial/autor comprometido publica versão maliciosa no crates.io; o build script baixa payload (infostealer) durante o cargo build, na máquina dev/CI com privilégio; resposta do Rust Security Response Team retira os
Segurança
01 / 03

Plano de Endurecimento de Cadeia de Suprimentos com ADR e Runbook — Pacote Multi-Arquivo para Defesa em Profundidade de Dependências (âncora: incidente arrayref do Rust, 20/08/2026)

por João Gabriel

gpt-4ClaudeGemini
(0)
0 vendas
R$ 59,90
Diagrama do ataque: backdoor time-release em modelo open-source. O harness injeta a data no system prompt a cada turno; nos dias normais o modelo responde normalmente, mas no dia-gatilho um comando malicioso substitui a resposta e é executado pelo shell do agente sem confirmação.
Segurança
01 / 02

Revisão de Segurança e ADR de Adoção de Modelo de IA de Código (contra weight poisoning e backdoor time-release)

por João Gabriel

gpt-4ClaudeGemini+1
(0)
0 vendas
R$ 59,90
Fluxo de redefinição de credenciais: jornada legítima x jornada do atacante explorando o bypass (CVE-2026-18963, CVSS 9.1).
Segurança
01 / 02

ADR de Mitigação de Vulnerabilidade no Fluxo de Redefinição de Credenciais (CVE-2026-18963) — Pacote 5 Arquivos

por João Gabriel

gpt-4GPT-4oClaude+3
(0)
0 vendas
R$ 59,90
Cadeia de ataque: site legítimo publica llms.txt com comando non-dono; agente executa e cai em slot de registro reivindicado por atacante; EDR não alerta.
Segurança

Plano de Mitigação: Agentes de IA Instalando Código Não-Dono em Rede Corporativa

por João Gabriel

gpt-4ClaudeGemini
(0)
0 vendas
R$ 54,90
O clock do embargo colapsou: no modelo clássico, dias entre bug e exploit; hoje agentes transformam uma pista em exploit em menos de um minuto.
Segurança
01 / 03

ADR Reakt: decisão de arquitetura para o fim do embargo de vulnerabilidades (rumor virou exploit em minutos)

por João Gabriel

gpt-4ClaudeGemini+1
(0)
0 vendas
R$ 49,90
Arquitetura de sandbox para agentes de IA: agente não-confiável → orquestrador de política → sandbox descartável com controles de rede/credenciais e auditoria.
Segurança
01 / 02

ADR de adoção de sandbox seguro para agentes de IA (pacote multi-arquivo: prompt + guardrails + exemplos + harness de verificação)

por João Gabriel

gpt-4gpt-4-turboGPT-4o+3
(0)
0 vendas
R$ 49,90
Cadeia de ataque: entrada não confiável → Marshal.load → gadget chain universal → RCE, com o caminho de mitigação por ADR.
Segurança
01 / 03

ADR de Mitigação de RCE por Deserialização no Ruby 4.x — pacote multi-arquivo (prompt principal + regras + exemplos few-shot + harness de verificação + variações de stack)

por João Gabriel

gpt-4GPT-4oclaude-3-5-sonnet+3
(0)
0 vendas
R$ 59,90
Cadeia de ataque do incidente Snowflake×Wiz: do PR gerado por IA ao roubo do token Jira via injeção em GitHub Actions.
Segurança
01 / 02

Harness de Revisão de Segurança para Patches Gerados por IA (Injeção em CI/CD) — 5 arquivos

por João Gabriel

gpt-4ClaudeGemini
(0)
0 vendas
R$ 49,90
Árvore de Decisão ADR — Três opções de mitigação (A: aceitar risco, B: mitigação em camadas, C: rewrite do subsistema) com consequências e critérios de aceite.
Segurança
01 / 02

Mitigação de GhostLock (Stack Use-After-Free) em Infraestrutura Linux

por João Gabriel

gpt-4gpt-5claude-4+3
(0)
0 vendas
R$ 29,94
Cadeia de ataque da CVE-2026-3854 — de um git push com push options maliciosas até RCE no servidor GitHub.
Segurança
01 / 02

Mitigação de Injeção em Protocolos Internos — Pacote Multi-arquivo para Engenheiros de Arquitetura

por João Gabriel

gpt-4ClaudeGemini
(0)
0 vendas
R$ 29,94
Cadeia do ataque de supply-chain ao LiteLLM: comprometimento em cascata via PyPI, scraping de memória, exfiltração de 195 TB e a lição do caso Trivy (rotacionar ≠ revogar).
Segurança
01 / 02

ADR de Segurança de Supply-Chain: documentando decisões de gestão de segredos e mitigando vazamentos de credenciais em CI/CD (pacote multi-arquivo)

por João Gabriel

gpt-4ClaudeGemini+1
(0)
0 vendas
R$ 49,90
Pipeline de Desenvolvimento Seguro na Era da IA: estágios planejamento→implementação→verificação→entrega com feedback loop e papéis IA/humano.
Segurança
01 / 02

SSDLC na Era da IA: ADR + pipeline seguro para times que adotam copilotos e agentes de código (pacote de 5 arquivos)

por João Gabriel

gpt-4ClaudeGemini+1
(0)
0 vendas
R$ 49,90