Notícias sobre segurança e IA

Infostealers e agentes de IA · Por FireAI Security & Research Team · Publicado

A Gen Digital descobre infostealers a recolher tokens e históricos de prompts de agentes de programação com IA, incluindo no macOS

A Gen Digital relata que o Amatera, o Remus e outros infostealers levam agora tokens de acesso, definições MCP e históricos de conversa do Claude, do Cursor e de outros agentes.

A document with an alert bell and the FireAI firefighter mascot, next to the words “Stealers now take AI agent tokens and chats.”

A Gen Digital relatou a 8 de setembro que os infostealers de uso corrente recolhem agora os dados locais dos agentes de programação com IA: tokens de acesso e de renovação, definições MCP, históricos de prompts e bases de dados de conversas [1]. A empresa identifica uma família que visa o macOS, o Djinn Stealer.

Contexto

Os infostealers são programas que copiam os dados guardados num computador e os enviam ao seu operador. O seu saque habitual são palavras-passe de navegadores, cookies e carteiras de criptomoedas. Os agentes de programação com IA guardam os seus próprios ficheiros no disco, e a Gen afirma que as partes valiosas estão em locais previsíveis e por vezes guardadas em texto simples [1].

O que descreve o relatório

A Gen indica que famílias visam que ferramentas. O Amatera visa o Cline e o Continue. O Remus visa o Claude, o Cursor e o OpenCode. O CallbackBeaver visa o Cursor e o Claude, e o Djinn Stealer, no macOS, visa o Claude, o Codex, o Gemini, o Cline, o OpenCode e o Kilo. As famílias de menor prevalência referidas são o BeeStealer, o STG Stealer, o HydraStealer, o APEX Stealer e o Otter Stealer [1].

A Gen apresenta estes números a partir da sua própria telemetria: 3,3 milhões de utilizadores protegidos únicos com uma infeção por infostealer no primeiro semestre de 2026, mais de 500 000 deteções mensais no conjunto das famílias de infostealers, mais de 5000 amostras do CallbackBeaver em 30 dias e dezenas de milhares de utilizadores com deteções do Amatera ou do Remus ao longo de três meses [1].

A investigação afirma que as credenciais roubadas, associadas aos históricos de conversa, mostram a um atacante o contexto de uma conta, incluindo código proprietário, infraestrutura interna e segredos comerciais, o que vai além de uma reposição de palavra-passe [1].

Implicações para os utilizadores de Mac

O relatório descreve infostealers já presentes num computador, não uma falha numa ferramenta de IA. Os utilizadores de Mac que usam agentes de programação e nunca tiveram um infostealer instalado não são afetados. Quem usa agentes deve tratar as pastas de dados do agente como tão sensíveis quanto um perfil de navegador [1].

Recomendações

  1. Inventariar o que cada agente local guarda e encurtar o período de conservação do histórico de conversas quando a ferramenta o permita.
  2. Preferir o armazenamento de credenciais do sistema operativo a ficheiros de tokens, quando a ferramenta o suporte.
  3. Manter os segredos fora dos prompts.
  4. Limitar as permissões MCP e usar tokens de curta duração.
  5. Após qualquer suspeita de infeção, revogar os tokens e renovar as credenciais, e não apenas as palavras-passe.

Relevância para a FireAI

A FireAI não procura infostealers, não oculta ficheiros de agentes nem remove uma infeção. É relevante no momento da exfiltração: uma app sem regra que tente ligar-se desencadeia um pedido no modo Alerta, o modo Paranoico bloqueia apps não assinadas, e o Clipboard Armor assinala uma primeira ligação feita segundos depois de a área de transferência mudar. Um infostealer que reutilize uma ligação que uma app aprovada já pode fazer não seria objeto de pergunta.

Limitações

Os números provêm da própria telemetria da Gen, podem sobrepor-se entre famílias e medem deteções, não roubos confirmados. O relatório, tal como foi obtido, não descreve como os infostealers chegam ao computador e não apresenta uma contagem separada para o macOS. Os leitores devem também ter presente que a empresa que o publica vende software de segurança, o que é motivo para ler os seus números de telemetria como dados declarados pela empresa e não auditados de forma independente [1].

Experimente a FireAI, da HisnLabs gratuitamente durante 17 dias.

Fontes

  1. Gen Digital, 8 September 2026: Infostealers and your AI agent