Blog · IA e segurança

Um em cada cinco trechos de código de IA importa pacotes que não existem. Os atacantes já estão registrando esses nomes

A Cloud Security Alliance documenta o slopsquatting: os modelos inventam nomes de bibliotecas, alguém publica um pacote malicioso com um desses nomes e a próxima instalação o traz junto. Revisar dependências deixou de ser burocracia.

Corrente enferrujada com cadeado
Corrente enferrujada com cadeado. Recortada em 16:9. Foto: Shixart1985 · CC BY 2.0 · Wikimedia Commons

O que a pesquisa encontrou

A nota da Cloud Security Alliance, publicada em abril de 2026, retoma um estudo apresentado no USENIX Security 2025 que analisou 576.000 trechos de código gerados por 16 modelos de linguagem. Cerca de 20% referenciavam pacotes que não existem.

O que torna o problema explorável é a repetição. Desses nomes inventados, 43% apareceram de forma constante diante de prompts semelhantes, e 58% voltaram a aparecer pelo menos uma vez em dez execuções. Um nome alucinado é previsível, e quem o prevê pode publicá-lo primeiro.

Como isso vira um ataque

O slopsquatting consiste em registrar esses nomes como pacotes reais antes que alguém os instale. A nota menciona um caso confirmado: um pacote malicioso chamado "unused-imports" executava scripts durante a instalação, criados para roubar credenciais e chaves de API.

Ela também cita um experimento: um nome de pacote alucinado, publicado sem código e sem README, acumulou mais de 30.000 downloads em três meses. É uma variante do typosquatting, com uma diferença: em vez de esperar que uma pessoa digite errado, o atacante aproveita que um modelo invente o mesmo nome para muitos usuários.

Fontes

  1. Cloud Security Alliance, nota de pesquisa de 2026

Consultoria: liderança técnica →

← Voltar ao blog