📸 Créditos da imagem: reprodução / Tecmundo
O Google removeu três fluxos automatizados de inteligência artificial (IA) do seu repositório de códigos no GitHub.
A decisão veio após especialistas em segurança digital revelarem uma falha grave: criminosos podiam usar uma simples mensagem pública na plataforma para enganar um robô assistente e forçá-lo a executar tarefas restritas a programadores autorizados.
Como a falha funcionava na prática
Os especialistas explicaram que o sistema operava em etapas. Primeiro, um usuário abria uma solicitação comum contendo comandos escondidos.
O robô de triagem lia esse conteúdo e, sem perceber que estava sendo manipulado, gerava um comentário público simulando uma ordem de correção.
Falhas técnicas e exposição de chaves
Durante os testes de simulação, os pesquisadores demonstraram que a falha permitia contornar as regras do sistema automatizado.
Embora a rotina tentasse bloquear comandos perigosos permitindo apenas utilitários básicos do Git e do GitHub, lacunas em como o programa executava instruções permitiam burlar essas travas sem usar caracteres proibidos.
Resposta do Google
A equipe de segurança do Google avaliou a falha por meio do programa oficial de recompensas.
A empresa concluiu que o ataque exigia etapas complexas e a intervenção manual de um programador humano para causar danos reais ao código principal.
📰 Leia a notícia completa em: Tecmundo »