# A Gen Digital descobre infostealers a recolher tokens e históricos de prompts de agentes de programação com IA, incluindo no macOS > A Gen Digital relata que o Amatera, o Remus e outros infostealers levam agora tokens de acesso, definições MCP e históricos de conversa do Claude, do Cursor e de outros agentes. FireAI Security & Research Team (HisnLabs) · Published 2026-09-30 Canonical: https://hisnlabs.com/pt/news/infostealers-target-ai-coding-agents-tokens-prompt-histories A Gen Digital relatou a 8 de setembro que os infostealers de uso corrente recolhem agora os dados locais dos agentes de programação com IA: tokens de acesso e de renovação, definições MCP, históricos de prompts e bases de dados de conversas [[1]](https://www.gendigital.com/blog/insights/research/infostealers-your-ai-agent). A empresa identifica uma família que visa o macOS, o Djinn Stealer. ## Contexto Os infostealers são programas que copiam os dados guardados num computador e os enviam ao seu operador. O seu saque habitual são palavras-passe de navegadores, cookies e carteiras de criptomoedas. Os agentes de programação com IA guardam os seus próprios ficheiros no disco, e a Gen afirma que as partes valiosas estão em locais previsíveis e por vezes guardadas em texto simples [[1]](https://www.gendigital.com/blog/insights/research/infostealers-your-ai-agent). ## O que descreve o relatório A Gen indica que famílias visam que ferramentas. O Amatera visa o Cline e o Continue. O Remus visa o Claude, o Cursor e o OpenCode. O CallbackBeaver visa o Cursor e o Claude, e o Djinn Stealer, no macOS, visa o Claude, o Codex, o Gemini, o Cline, o OpenCode e o Kilo. As famílias de menor prevalência referidas são o BeeStealer, o STG Stealer, o HydraStealer, o APEX Stealer e o Otter Stealer [[1]](https://www.gendigital.com/blog/insights/research/infostealers-your-ai-agent). A Gen apresenta estes números a partir da sua própria telemetria: 3,3 milhões de utilizadores protegidos únicos com uma infeção por infostealer no primeiro semestre de 2026, mais de 500 000 deteções mensais no conjunto das famílias de infostealers, mais de 5000 amostras do CallbackBeaver em 30 dias e dezenas de milhares de utilizadores com deteções do Amatera ou do Remus ao longo de três meses [[1]](https://www.gendigital.com/blog/insights/research/infostealers-your-ai-agent). A investigação afirma que as credenciais roubadas, associadas aos históricos de conversa, mostram a um atacante o contexto de uma conta, incluindo código proprietário, infraestrutura interna e segredos comerciais, o que vai além de uma reposição de palavra-passe [[1]](https://www.gendigital.com/blog/insights/research/infostealers-your-ai-agent). > A FireAI, a firewall local para macOS desenvolvida pela HisnLabs, pergunta antes de uma app recém-instalada se ligar à internet, a etapa em que um infostealer envia o seu saque. Está disponível um teste de 17 dias. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Implicações para os utilizadores de Mac O relatório descreve infostealers já presentes num computador, não uma falha numa ferramenta de IA. Os utilizadores de Mac que usam agentes de programação e nunca tiveram um infostealer instalado não são afetados. Quem usa agentes deve tratar as pastas de dados do agente como tão sensíveis quanto um perfil de navegador [[1]](https://www.gendigital.com/blog/insights/research/infostealers-your-ai-agent). ## Recomendações 1. Inventariar o que cada agente local guarda e encurtar o período de conservação do histórico de conversas quando a ferramenta o permita. 2. Preferir o armazenamento de credenciais do sistema operativo a ficheiros de tokens, quando a ferramenta o suporte. 3. Manter os segredos fora dos prompts. 4. Limitar as permissões MCP e usar tokens de curta duração. 5. Após qualquer suspeita de infeção, revogar os tokens e renovar as credenciais, e não apenas as palavras-passe. ## Relevância para a FireAI A FireAI não procura infostealers, não oculta ficheiros de agentes nem remove uma infeção. É relevante no momento da exfiltração: uma app sem regra que tente ligar-se desencadeia um pedido no modo Alerta, o [modo Paranoico](https://hisnlabs.com/pt/docs/security-modes) bloqueia apps não assinadas, e o [Clipboard Armor](https://hisnlabs.com/pt/docs/clipboard-armor) assinala uma primeira ligação feita segundos depois de a área de transferência mudar. Um infostealer que reutilize uma ligação que uma app aprovada já pode fazer não seria objeto de pergunta. > Os agentes de programação guardam dados valiosos, e os infostealers sabem onde estão. A FireAI pergunta antes de uma app desconhecida enviar seja o que for. Experimente-a gratuitamente durante 17 dias. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Limitações Os números provêm da própria telemetria da Gen, podem sobrepor-se entre famílias e medem deteções, não roubos confirmados. O relatório, tal como foi obtido, não descreve como os infostealers chegam ao computador e não apresenta uma contagem separada para o macOS. Os leitores devem também ter presente que a empresa que o publica vende software de segurança, o que é motivo para ler os seus números de telemetria como dados declarados pela empresa e não auditados de forma independente [[1]](https://www.gendigital.com/blog/insights/research/infostealers-your-ai-agent). Experimente a [FireAI, da HisnLabs](https://hisnlabs.com/pt/download) gratuitamente durante 17 dias. ## Sources - [Gen Digital, 8 September 2026: Infostealers and your AI agent](https://www.gendigital.com/blog/insights/research/infostealers-your-ai-agent)