As imagens deste artigo foram geradas com inteligência artificial. Como publicamos
O recente incidente em torno de Claude Code - a nova ferramenta de Anthropic concebida para executar tarefas de programação diretamente do terminal - não só expôs código sensível: também abriu uma porta para que criminosos digitais aproveitassem o ruído mediático e contaminassem aqueles que procuravam a “fuga” original. O que começou como uma filtragem acidental de código cliente acabou se transformando em uma campanha de distribuição de malware camuflada em repositórios do GitHub que prometiam a versão “completa” ou com “funções desbloqueadas”.
A raiz do problema foi um pacote publicado no npm que incluiu, por erro, um source map com milhares de arquivos TypeScript sem ofuscar. Esse mapa continha um volume enorme de código, com detalhes da orquestração do agente, permissões, sistemas de execução e outras mecânicas internas que normalmente não veríamos em um pacote cliente. Em questão de horas o material descargou-se amplamente e foi replicado em múltiplos repositórios públicos, onde foi clonado e bifurcado por milhares de usuários em busca da novidade.

Esse mesmo frenesi chamou a atenção de atores maliciosos. De acordo com pesquisadores da indústria, foram detectados repositórios fraudulentos que prometiam alojar a “fuga” mas na verdade foram projetados para atrair downloads de curiosos e profissionais que queriam transtear com o código. Os atacantes otimizaram esses repositórios para aparecer nos primeiros resultados de buscas como "leaked Claude Code", a fim de direcionar tráfego massivo para arquivos maliciosos. O truque é baseado na confiança que muitos colocam no GitHub como fonte central de código aberto.
Nos casos analisados, a armadilha foi apresentada como um ficheiro comprimido (.7z) que continha um executável em Rust, com um nome que evocava o projecto original. Ao executá-lo, o “dropper” moveva o infostealer conhecido como Vidar, acompanhado por ferramentas de proxy para encobrir o tráfego de saída. Vidar é um malware de tipo info-stealer concebido para coletar credenciais e dados sensíveis; seu uso aqui é oportunista: os atacantes aproveitam a curiosidade pela suposta filtração para conseguir execuções em máquinas de vítimas. Equipamentos de pesquisa também observaram que os pacotes maliciosos são atualizados com frequência, sugerindo que os operadores podem adicionar novos módulos em futuras iterações.
Os incidentes confirmam uma lição antiga, mas vigente: os repositórios em plataformas legítimas podem ser utilizados como vetores de distribuição se o usuário final não verificar a proveniência ou inspeccionar o que download. Embora o GitHub disponha de mecanismos de moderação e bloqueio, a magnitude e a velocidade com que se replica informação sensível - ou com que se montam armadilhas sobre essa informação - complicam a contenção. Historicamente, eventos públicos e vazamentos têm funcionado como cebos irresistível para atacantes que escondem cargas daninhas em projetos que aparentam ser inofensivos ou de interesse técnico.
Isso obriga a um duplo exercício: por um lado, as organizações que libertam software devem extremar controles em suas cadeias de fornecimento para evitar exposições acidentais (revisar empacotados em npm, source maps, e artefatos gerados por ferramentas de build). Por outro lado, os desenvolvedores e pesquisadores que mergulham em repositórios devem fazê-lo com cautela: nunca executar binários de origem desconhecido sem os analisar antes em um ambiente isolado, verificar assinaturas e hashes oficiais, e preferir descargas a partir das fontes oficiais do projeto.

Se você se interessa aprofundar no contexto técnico e nas análises publicadas sobre a campanha e a fuga original, é recomendável consultar as notas e relatórios das equipes de pesquisa e meios especializados. Anthropic mantém informações sobre seus produtos e atualizações em seu site oficial https://www.anthropic.com. Os grupos de segurança que documentaram a exploração e a montagem de repositórios maliciosos publicam seus achados em blogs técnicos, por exemplo na seção de pesquisa de Zscaler https://www.zscaler.com/blogs/security-research, e meios especializados como Bleeping Computer seguem de perto campanhas de malware e abuso de plataformas públicas https://www.bleepingcomputer.com/news/security/. Para entender o papel das plataformas e das medidas de segurança pública, o blog do GitHub e seu laboratório de segurança oferecem contexto sobre ameaças e mitigações https://securitylab.github.com.
No curto prazo, o mais prático para quem investiga ou simplesmente sente curiosidade por vazamentos públicos é manter uma rotina de verificação: verificar assinaturas e somas de verificação, evitar a execução direta de executáveis desconhecidos, analisar artefatos em sandboxes ou máquinas virtuais, e apoiar-se em soluções de detecção que inspeccionem comportamentos e não apenas assinaturas estáticas. Para equipamentos e responsáveis por projetos, é essencial rever pipelines de build e publicar artefatos com a mínima informação sensível possível; os source maps e outros produtos auxiliares podem revelar mais do que o desejado se exposto acidentalmente.
O episódio de Claude Code serve como lembrete de que a intersecção entre divulgação pública, curiosidade técnica e negócios do malware é um terreno fértil para abusos. Não é apenas um erro de publicação de código: é uma chamada de atenção sobre como a informação técnica é gerida e consumida na era da busca instantânea.
Relacionadas
Mas notícias do mesmo assunto.

Florida, Iowa, Montana e Nebraska demandam TP-Link Systems por segurança e procedência de roteadores
Em 6 de outubro, quatro impostos gerais estaduais apresentaram demandas contra a TP-Link Systems em tribunais estaduais dos Estados Unidos, assumindo-se uma querella prévia do T...

FBI e seis países vinculam Integrity Technology Group com roubo de e-mails de entidades na SE Ásia
Em 8 de outubro, o FBI e agências de seis países publicaram uma advertência conjunta que atribui a uma empresa chinesa, Integrity Technology Group, uma série sustentada de intru...

Campanha com LLM e ARTEX ataca instituições financeiras sul-coreanas e exfiltra dados
Pesquisadores de segurança documentaram uma campanha dirigida contra entidades financeiras sul-coreanas na qual foram utilizadas ferramentas de ataque impulsionadas por modelos ...

Campanha ChainDrop expõe tensorlake em npm; versão 0.5.144 retirada
Um pacote de npm chamado tensorlake, um SDK no TypeScript, orientado para aplicações e serviços de Tensorlake, foi comprometido em uma campanha de cadeia de fornecimento ligada ...

Google denuncia sequestro de DNS: certificados TLS para google.com.gh, google.sl e google.as
O Google informou em 6 de outubro que atacantes conseguiram emitir certificados de HTTPS não autorizados para nomes do Google e YouTube após comprometer registros DNS autoritati...

Risco cibernético em 2026 desloca-se para fluxos de trabalho e IA, segundo o Voice of the CISO
Os dados agregados por cinco edições do estudo Voice of the CISO — incluindo os achados mais recentes de 2026 — desenham uma mudança menos de intensidade do que de localização d...

Phishing BitB aponta profissionais de publicidade e administradores de contas para roubar MFA
Pesquisadores de segurança descreveram uma campanha de phishing dirigida a profissionais de publicidade e administradores de contas que usa uma plataforma operada por humanos pa...