infradailynewsinfradailynewsinfradailynews
  • Início
  • Cibersegurança
  • Infraestrutura e Cloud
  • Inteligência Artificial
  • Negócios e Inovação
Leitura: Pacotes maliciosos crescem 48% e expõem falhas no open source
Compartilhar
Notificação
Redimensionamento de fontesAa
infradailynewsinfradailynews
Redimensionamento de fontesAa
  • Início
  • Cibersegurança
  • Infraestrutura e Cloud
  • Inteligência Artificial
  • Negócios e Inovação
Buscar
  • Início
  • Cibersegurança
  • Infraestrutura e Cloud
  • Inteligência Artificial
  • Negócios e Inovação
© 2026 Infra Daily News. Tecnologia, Infraestrutura e Inovação. Todos os direitos reservados.
infradailynews > Cibersegurança > Pacotes maliciosos crescem 48% e expõem falhas no open source
Cibersegurança

Pacotes maliciosos crescem 48% e expõem falhas no open source

Camila Torresini Alves
Última atualização: 04/16/2026 4:11 pm
Camila Torresini Alves
Compartilhar
COMPARTILHAR

Explosão de vulnerabilidades desafia equipes de TI na era da IA

Kaspersky – A empresa alerta que a adoção acelerada de bibliotecas open source, combinada ao uso sem supervisão de agentes de IA, está multiplicando brechas de segurança em organizações de todos os portes.

Índice de Conteúdos
  • Explosão de vulnerabilidades desafia equipes de TI na era da IA
  • Dados falhos complicam a priorização de CVEs
  • IA acelera o desenvolvimento e os riscos
  • Em resumo: pacotes maliciosos saltam 48%, totalizando 14 mil até 2024 e 450 mil em 2025 (TRANSMISSÃO: Band), enquanto a média para receber pontuação CVSS chega a 41 dias.

Dados falhos complicam a priorização de CVEs

Segundo a Sonatype, 65% das vulnerabilidades open source cadastradas carecem de pontuação de gravidade, tornando a triagem quase um jogo de azar. Um levantamento do The Hacker News reforça que a lacuna entre a divulgação do CVE e a atualização em bancos de dados públicos favorece invasores que publicam códigos de exploração em menos de uma semana.

“O déficit nos dados de vulnerabilidade está crescendo e o processo de geração de relatórios está ficando mais lento.” — relatório da Kaspersky

IA acelera o desenvolvimento e os riscos

Modelos de linguagem recomendam versões de dependências inexistentes ou obsoletas em 27% dos casos, abrindo caminho para ataques de confusão de dependência. A Gartner projeta que, até 2026, 75% do código corporativo conterá contribuições geradas por IA, o que amplia a superfície de ataque caso não haja políticas de validação cruzada.

Além disso, bibliotecas fora de suporte respondem por até 25% dos pacotes no npm, quebrando o ciclo tradicional de patches. Nesses cenários, a migração manual ou o desenvolvimento de correções internas torna-se inevitável e custoso.

O que você acha? Sua empresa já revisou o pipeline para barrar pacotes desatualizados e recomendações de IA falhas? Para aprofundar o tema, confira nossa cobertura completa em cibersegurança.


Crédito da imagem: Divulgação / Kaspersky

Falta de dispositivos freia Anatel e congela leilão 450 MHz
Certificados válidos facilitam mega golpe de carga nos EUA
Microsoft diz que Defender basta e alerta sobre antivírus extras
Oracle lidera 78,5 mil demissões e IA acelera cortes globais
Roblox cria contas ‘Kids’ e ‘Select’ para blindar jovens gamers
Compartilhe esse Artigo
Facebook Copiar link Imprimir
Camila Torresini Alves
Feito PorCamila Torresini Alves
Camila Torresini Alves é especialista em economia digital e repórter investigativa com foco em mercados financeiros, fintechs e regulação tecnológica. Graduada em Jornalismo pela PUC-SP e com MBA em Finanças e Tecnologia pela FGV, Camila construiu sua carreira na interseção entre negócios e inovação, passando por redações como InfoMoney e Bloomberg Línea antes de integrar a equipe fundadora do Infra Daily News. Reconhecida por sua capacidade de traduzir dados complexos em narrativas acessíveis, ela cobre desde movimentações bilionárias no mercado de semicondutores até os bastidores da regulação de IA no Congresso Nacional. Camila também é mentora no programa Women in Tech Brasil e palestrante frequente em eventos sobre o futuro do trabalho e transformação digital.
Artigo anterior BCG expõe data warehouse via API sem autenticação, diz pentest
Próximo Artigo Equinix injeta R$ 570 mi no SP6 e faz do Brasil hub global
bandeira bandeira
A Corrida pela Nuvem: A Nova Era da IA Corporativa
Gigantes da tecnologia estão reestruturando suas operações e investindo bilhões em infraestrutura de inteligência artificial. Entenda o real impacto no mercado de TI.
Acessar Análise

Últimas Notícias

LAPSUS$ vaza 3 GB da AstraZeneca e pressiona big techs
Cibersegurança
X3D Turbo Mode 2.0 garante +25% em jogos: conheça a AORUS X870E X3D
Negócios e Inovação
Robô da Honor quebra recorde humano e faz meia maratona em 50min
Inteligência Artificial
IA acelera YDUQS: produtividade salta 7x em polos digitais
Infraestrutura e Cloud

Você também pode gostar disso

Cibersegurança

Redata pode destravar corte de 90% de ICMS para data centers

Rafael Mendes Duarte
Rafael Duarte
3 Min Tempo de Leitura
Cibersegurança

OkCupid repassa 3 milhões de fotos a IA militar e gera alerta

Rafael Mendes Duarte
Rafael Duarte
2 Min Tempo de Leitura
Cibersegurança

Booking.com sofre ataque e expõe reservas de turistas

Rafael Mendes Duarte
Rafael Duarte
2 Min Tempo de Leitura
© 2026 Infra Daily News. Portal de notícias sobre infraestrutura de TI, inteligência artificial e cibersegurança.
Fundado em 2026 por Lorena.

Páginas Obrigatórias

  • Institucional
  • Política de Privacidade
  • Sobre Nós
  • Termos de Uso
  • Contato
  • Aviso Legal e Isenção de Responsabilidade (Disclaimer)
  • Política de cookies (BR)
Contato
E-mail : infradailynews@gmail.com
Discussões sobre tendências de mercado, cloud computing, inteligência artificial e propostas comerciais? Fale com a nossa equipe!
infradailynewsinfradailynews
© 2026 Infra Daily News. Tecnologia, Infraestrutura e Inovação. Todos os direitos reservados.
Gerenciar consentimento
Para proporcionar uma melhor experiência, usamos tecnologias como cookies para armazenar e/ou acessar informações do dispositivo. O consentimento com essas tecnologias nos permite processar dados como comportamento da navegação ou IDs exclusivos neste site. O não consentimento ou a revogação do consentimento pode afetar negativamente determinados recursos e funções.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o objetivo legítimo de permitir o uso de um serviço específico explicitamente solicitado pelo assinante ou usuário, ou para o único objetivo de realizar a transmissão de uma comunicação por uma rede de comunicações eletrônicas.
Preferências
O armazenamento ou acesso técnico é necessário para o objetivo legítimo de armazenar preferências que não são solicitadas pelo assinante ou usuário.
Estatísticas
O armazenamento técnico ou o acesso que é usado exclusivamente com objetivos de estatística. O armazenamento ou acesso técnico que é usado exclusivamente para fins de estatísticas anônimas. Sem uma intimação, conformidade voluntária do seu provedor de serviços de internet ou registros adicionais de terceiros, as informações armazenadas ou coletadas apenas com esse objetivo geralmente não podem ser usadas para identificar você.
Marketing
O armazenamento ou acesso técnico é necessário, para criar perfis de usuário para enviar publicidade, ou para rastrear o usuário em um site ou em vários sites com objetivos de marketing semelhantes.
  • Gerenciar opções
  • Gerenciar serviços
  • Gerenciar {vendor_count} fornecedores
  • Leia mais sobre esses objetivos
Ver preferências
  • {title}
  • {title}
  • {title}