TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

hermes-px: o pacote PyPI que roubava conversas de IA em segredo

Alfredo Beleza por Alfredo Beleza
07/04/2026
Em Inteligência Artificial, Segurança

A equipa de segurança da JFrog descobriu um pacote malicioso na maior biblioteca de código Python do mundo – um proxy de IA que prometia anonimato e privacidade, mas exfiltrava todas as conversas dos utilizadores para servidores controlados por atacantes.

Hermes-px: o pacote pypi que roubava conversas de ia em segredo
Imagem gerada por IA

O caso hermes-px ilustra bem como as ameaças à segurança da IA raramente chegam pela porta da frente. O alerta do Google DeepMind sobre agentes de IA sequestrados através de conteúdo web malicioso ainda ecoava quando a JFrog revelou uma ameaça de natureza diferente, mas igualmente sofisticada, escondida nas próprias ferramentas que os programadores usam para construir esses agentes.

O que era o hermes-px

O hermes-px apresentava-se como um proxy de IA orientado para a privacidade, com a promessa de encaminhar todos os pedidos dos utilizadores através da rede Tor, a garantir anonimato total nas comunicações com modelos de linguagem. A proposta era convincente. Numa era em que a privacidade digital é uma preocupação crescente, um intermediário anónimo entre o utilizador e as APIs de IA parecia uma solução legítima e útil.

Na prática, o pacote operava de forma radicalmente diferente. Sequestrava o endpoint privado de uma universidade tunisina para processar os pedidos, utilizava um system prompt roubado da Anthropic Claude, com todas as referências ao fornecedor cuidadosamente removidas, e registava em simultâneo cada mensagem enviada pelos utilizadores numa base de dados controlada pelos atacantes. A privacidade prometida era, na realidade, uma ilusão construída para ganhar confiança.

A anatomia do ataque

O método do hermes-px combinou três técnicas distintas numa cadeia de ataque coesa. A primeira foi a camuflagem por identidade. Ao apresentar-se como ferramenta de privacidade, o pacote atraiu precisamente os utilizadores mais preocupados com segurança, os menos propensos a suspeitar de comportamentos maliciosos. A segunda foi o abuso de infraestrutura legítima. Ao usar o endpoint da universidade tunisina, o tráfego malicioso misturava-se com pedidos normais, a dificultar a deteção por sistemas de monitorização.

A terceira técnica, e a mais preocupante do ponto de vista técnico, foi o roubo e reaproveitamento do system prompt da Anthropic Claude. Um system prompt define a personalidade, as regras e os limites de comportamento de um modelo de IA. Ao remover as referências ao fornecedor original e reutilizar o prompt, os atacantes conseguiram criar uma aparência de sistema coerente e profissional, a tornar o hermes-px ainda mais difícil de identificar como fraudulento.

As implicações para o ecossistema de código aberto

O caso insere-se numa tendência mais ampla de ataques à cadeia de fornecimento de software, os chamados supply chain attacks. Nos ecossistemas de código aberto como o PyPI, qualquer programador pode publicar um pacote e a moderação é insuficiente para travar publicações maliciosas antes de atingirem utilizadores reais. Esta vulnerabilidade estrutural é independente da sofisticação do modelo de IA utilizado e afeta igualmente quem usa agentes de IA autónomos de última geração.

A combinação de engenharia social, abuso de infraestrutura legítima e técnicas de prompt injection indireta torna o hermes-px um caso de estudo que ninguém na área pode ignorar. A principal lição é que a segurança de um agente de IA não depende apenas do modelo ou da plataforma, mas também de cada biblioteca instalada no ambiente onde esse agente corre.

Outros artigos interessantes:

  • Código da Samsung revela o aguardado Galaxy Z Fold 8 Wide
  • O iPhone 17 Pro Max é o primeiro smartphone no espaço profundo
  • Google Play ganha barra de pesquisa nas avaliações das aplicações
PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

É o fundador e director editorial do TecheNet. Com carreira internacional como CEO e director comercial e de marketing em empresas em Portugal, na Suíça e no Brasil, desenvolveu uma perspectiva aprofundada sobre a intersecção entre tecnologia, negócios e mercados globais. Com formação em Gestão, Administração e Marketing pela Webster University, na Suíça, criou o TecheNet como um projecto editorial comprometido com o rigor e a imparcialidade da informação tecnológica em língua portuguesa.

Artigos relacionados

Nvidia hugging face
Inteligência Artificial

Nvidia compra Hugging Face por 12,9 mil milhões de dólares

27/08/2026
Openai bloqueia campanha de influência com ia de origem russa
Segurança

OpenAI bloqueia campanha de influência com IA de origem russa

26/08/2026
Quando a resposta a ciberataques falha
Segurança

CISA mostra porque a resposta a ciberataques falha

26/08/2026

Últimas notícias

Xiaomi XRing O3 estreia 3 nm e suporte a memória LPDDR6

OpenAI bloqueia campanha de influência com IA de origem russa

CISA mostra porque a resposta a ciberataques falha

Novos Mac mini e Mac Studio reforçam aposta na IA local

Chip de IA da OpenAI supera Blackwell em testes

QNAP QuTS MEGA 2.0 integra recuperação de desastres e arquitetura Ceph

Apple vai limitar o acesso à Siri AI no iOS 27

Novo limite de tempo afeta utilizadores do ChatGPT Plus

Huawei Mate XT 2 e HarmonyOS 7 chegam em setembro

A Google começou a lançar o motion assist no Android 17

Quem não souber usar IA no trabalho ficará para trás?

Apple Store: novo assistente virtual de compras com inteligência artificial

Sony Xperia 10 VIII é oficial: mesmo processador e poucas novidades

Revolut Research estreia-se com modelo de IA PRAGMA

Novo Mac mini a caminho: será o último produto de Tim Cook?

Netflix prepara-se para abrir as portas a serviços de streaming rivais

Google Pixel 11 não consegue correr Genshin Impact mas a solução chega em breve

Huawei FreeBuds 7: Os novos auriculares chegam já em setembro

Fuga de informação revela um Sony Xperia 10 VIII muito familiar

Higiene digital em smartphones e PCs revela diferenças nos hábitos

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.