Campanha GlassWorm compromete mais de 150 repositórios no GitHub e servidores de IA
Uma operação cibernética sofisticada, batizada de Wave 5 da campanha GlassWorm, foi detectada em março de 2026, revelando que um grupo de hackers tem operado ininterruptamente por cinco meses. Pesquisadores das empresas Koi, Aikido e Socket identificaram que o coletivo comprometeu mais de 150 repositórios no GitHub, inundou um marketplace de extensões com 72 pacotes maliciosos e inseriu código invisível em servidores MCP, infraestrutura vital para assistentes de IA como Claude e Cursor, sem deixar rastros evidentes.
A Operação Wave 5 e Sua Atuação Silenciosa
A campanha GlassWorm, em sua mais recente operação, a Wave 5, tem demonstrado uma capacidade alarmante de operar sem interrupção por cerca de cinco meses, desde outubro de 2025. Este grupo de hackers tem se especializado em ataques furtivos, plantando código invisível e comprometendo infraestruturas críticas. A detecção em março de 2026 por pesquisadores independentes das empresas Koi, Aikido e Socket ressalta a sofisticação e a persistência dos cibercriminosos em suas atividades maliciosas, tornando a identificação e contenção um desafio contínuo.
Alvos Estratégicos e Amplo Impacto
Os alvos da Wave 5 são diversos e de alto valor. Mais de 150 repositórios no GitHub foram comprometidos, indicando uma tentativa de injetar código malicioso em projetos de software amplamente utilizados. Além disso, o coletivo conseguiu inundar um marketplace de extensões com 72 pacotes maliciosos, expandindo seu alcance para usuários que baixam essas ferramentas. Um dos ataques mais preocupantes foi a inserção de código invisível dentro de servidores MCP, uma infraestrutura crucial que conecta assistentes de IA como Claude e Cursor ao mundo externo, potencialmente comprometendo a segurança e a integridade dessas plataformas de inteligência artificial.
Desafios na Detecção e Prevenção
A natureza 'sem rastros' do vírus GlassWorm representa um desafio significativo para a cibersegurança. A capacidade de operar por meses sem ser detectado e de plantar código invisível em servidores de IA demonstra um alto nível de expertise por parte dos atacantes. As empresas de segurança, como Koi, Aikido e Socket, estão trabalhando para rastrear o grupo e desenvolver defesas mais robustas. A complexidade desses ataques exige uma vigilância constante e aprimoramento contínuo das estratégias de proteção para salvaguardar a infraestrutura digital e os dados dos usuários contra ameaças cada vez mais sofisticadas.