Notepad++ Sofreu Ataque à Cadeia de Suprimentos, Confirmam Desenvolvedores
Em 2 de fevereiro de 2026, os desenvolvedores do Notepad++, um editor de texto popular entre desenvolvedores, anunciaram que sua infraestrutura de atualização havia sido comprometida. De acordo com uma declaração divulgada pelos desenvolvedores e noticiada pelo Hacker News, a violação decorreu de um incidente no nível do provedor de hospedagem que ocorreu entre junho e setembro de 2025, embora os invasores tenham mantido acesso aos serviços internos até dezembro de 2025.
O ataque envolveu múltiplas cadeias de execução e payloads, descobertos por pesquisadores que verificaram a telemetria relacionada ao incidente, de acordo com o Hacker News. O comprometimento inicial ocorreu no final de julho e início de agosto de 2025, com cadeias subsequentes observadas em meados e no final de setembro e outubro do mesmo ano. Os invasores também retornaram à cadeia 2 em outubro de 2025, modificando os URLs usados no ataque.
O anúncio seguiu um desenvolvimento separado no mundo da tecnologia, onde a Vercel, uma plataforma de nuvem para desenvolvedores de frontend, reconstruiu seu serviço v0 para conectar melhor o código gerado por IA à infraestrutura de produção existente. O v0 original, lançado em 2024, tinha como objetivo ajudar os desenvolvedores a criar o esqueleto da interface do usuário (UI), mas o código era frequentemente descartável e exigia reescritas para colocar os protótipos em produção, de acordo com o VentureBeat. "Mais de 4 milhões de pessoas usaram o v0 para construir milhões de protótipos, mas a plataforma estava perdendo elementos necessários para entrar em produção", relatou o VentureBeat. Sean Michael Kerner, do VentureBeat, observou que o desafio de preencher a lacuna entre protótipos gerados por IA e código pronto para produção é familiar com "ferramentas de codificação de vibe".
O incidente do Notepad++ destaca a crescente sofisticação e persistência dos ataques à cadeia de suprimentos, enquanto a atualização v0 da Vercel reflete o esforço contínuo para integrar a IA de forma mais eficaz nos fluxos de trabalho de desenvolvimento de software.
Discussion
AI Experts & Community
Be the first to comment