O seu assistente de IA a programar pode estar a roubar as suas chaves secretas

A campanha SANDWORM_MODE, via 19 pacotes npm maliciosos, instala um servidor MCP fraudulento e usa injeção de prompt para levar assistentes de IA como o Claude Code e o Cursor a exfiltrar segredos.

FakeGit: 7.600 repositórios falsos no GitHub usam IA para distribuir malware

Uma campanha de distribuição de malware em larga escala, batizada de FakeGit, recorreu a mais de 7.600 repositórios fraudulentos no GitHub para propagar o malware SmartLoader — e, através dele,…