News04 AbrilSlopsquatting: o novo golpe que explora erros de IA
Edição #54·4 de abril de 2026·2 min

🚨Slopsquatting: o novo golpe que explora erros de IA

Um novo tipo de ataque chamado "slopsquatting" está assustando desenvolvedores. Funciona assim: IAs como o ChatGPT inventam nomes de pacotes de software que não existem (as chamadas "alucinações") em cerca de 18-21% das vezes. Hackers perceberam isso e começaram a registrar esses nomes inventados em repositórios oficiais como o PyPI e o npm - só que com código malicioso dentro. --- Ou seja: quando um desenvolvedor pede ajuda à IA, copia o código sugerido e instala o pacote, pode estar instalando um programa criado por hackers que se aproveitaram da alucinação do modelo. Pieter Levels, criador de vários produtos de sucesso, reagiu dizendo que isso torna o "vibe coding" (programar de forma casual com IA) perigoso em produção, e que agora vai restringir o acesso dos agentes ao banco de dados. --- A dica prática: nunca instale um pacote sugerido por IA sem antes verificar se ele realmente existe e quem é o autor. Uma busca rápida no site do repositório pode salvar você de uma dor de cabeça enorme.

O slopsquatting representa uma evolução preocupante nas ameaças à cadeia de suprimentos de software (supply chain). Ataques recentes exploram uma falha comportamental dos grandes modelos de linguagem (LLMs): a tendência de inventar nomes de bibliotecas e pacotes que não existem. Hackers monitoram essas alucinações para registrar os nomes fantasmas em repositórios públicos como PyPI e npm, inserindo código malicioso que será executado quando desenvolvedores copiarem sugestões de IA sem verificação.

A mecânica do ataque

Estudos indicam que modelos como o ChatGPT geram nomes de pacotes inexistentes em aproximadamente 18% a 21% das interações. Esse fenômeno, conhecido como alucinação de LLM, torna-se vetor de ataque quando criminosos automatizam a captura dessas referências fantasmas. O processo segue três etapas:

  • A IA sugere um import ou require com nome plausível mas inexistente
  • O atacante publica um pacote com esse nome contendo malware ou backdoors
  • O desenvolvedor instala a dependência sem validar a procedência, executando código arbitrário em ambientes de produção

O problema se agrava no contexto do "vibe coding", prática onde desenvolvedores aceitam sugestões de IA de forma fluida, sem o rigor tradicional de code review.

Implicações para ambientes produtivos

A descoberta gerou reações imediatas na comunidade tech. Pieter Levels, empreendedor e desenvolvedor conhecido por ferramentas como PhotoAI e InteriorAI, alertou que essa vulnerabilidade torna "perigosamente irresponsável" o uso casual de IA em código de produção. Em resposta, anunciou medidas drásticas de contenção: restrição total de acesso a bancos de dados por agentes de IA e execução de scripts com privilégios mínimos (principle of least privilege).

A postura de Levels reflete uma mudança necessária no desenvolvimento assistido por machine learning. Quando um assistente de código sugere uma dependência, a verificação manual deixa de ser opcional e torna-se obrigatória.

Checklist de segurança para desenvolvedores

Mitigar riscos de slopsquatting exige mudanças no workflow de desenvolvimento:

  • Valide sempre a existência do pacote no repositório oficial antes da instalação
  • Verifique a reputação do autor: data de criação, número de downloads e histórico de versões
  • Isole ambientes de execução usando containers com permissões restritas
  • Implemente análise estática de dependências (SCA - Software Composition Analysis) no CI/CD
  • Mantenha logs de auditoria para rastrear origem de cada biblioteca instalada

A segurança da cadeia de suprimentos depende da rigidez dessas verificações. Em um cenário onde IAs geram código em escala, a validação humana permanece como última barreira contra a execução de software malicioso.

códigosoftwarenomesquandodesenvolvedoressemambientesexecuçãoslopsquattingcadeia

Mais da mesma edição

@bcherny

Anthropic corta assinaturas do Claude em ferramentas de terceiros

A Anthropic anunciou que, a partir de amanhã (sábado, 12h no horário do Pacífico), assinaturas do Claude - incluindo os planos Pro e Max - não vão mais funcionar em ferramentas de terceiros como o OpenClaw. Quem quiser continuar usando, precisa comprar pacotes extras de uso ou usar uma chave de API. --- Boris Cherny, da Anthropic, disse que assinantes vão receber um crédito único equivalente ao valor do plano mensal. Quem preferir, pode pedir reembolso total. Mas a comunidade não recebeu bem: Peter Steinberger, criador do OpenClaw, disse que tentou negociar com a Anthropic e só conseguiu adiar a mudança em uma semana. Segundo ele, o timing é suspeito - primeiro a empresa copiou funcionalidades populares para seu próprio produto, depois cortou o acesso de ferramentas abertas. --- Para piorar, um post no Reddit levantou a suspeita de que o Claude Code já entregava resultados piores para usuários dos planos Pro e Max em comparação com clientes Enterprise. Se confirmado, isso significaria que os assinantes pagantes estavam sendo usados como vitrine para atrair empresas, enquanto recebiam um serviço inferior. --- A reação foi imediata: desenvolvedores influentes como Theo e Alex Finn recomendaram migrar para modelos locais (como Gemma 4 rodando em Mac Mini) ou para a API da OpenAI. A lição? Depender de uma assinatura de uma única empresa para suas ferramentas de trabalho é um risco real.

@steipete

@xai

📹Pika Labs lança videochamada com agentes de IA em tempo real

A Pika Labs lançou em beta a primeira skill de videochat em tempo real para agentes de IA, usando seu novo modelo PikaStream 1.0. Na prática: você pode mandar um convite do Google Meet pro seu agente e ele entra na chamada com rosto e voz. --- O sistema mantém memória e personalidade durante a conversa, e se adapta em tempo real ao que está acontecendo na call. Se for um Pika AI Self (o avatar personalizado da Pika), ele ainda consegue executar tarefas durante a videochamada - agendar coisas, buscar informações, tomar ações. --- Parece detalhe, mas muda bastante a dinâmica. Conversar cara a cara (mesmo que o outro "rosto" seja gerado por IA) cria um nível de interação que texto puro simplesmente não alcança. É o tipo de coisa que daqui a um ano a gente vai achar normal.

Receba no seu email

Todo dia, grátis pra sempre.

Assinar newsletter