TL;DR: O Aikido Intel é um feed de inteligência de supply chain em tempo real. Ele detecta tanto malware quanto vulnerabilidades em ecossistemas de código aberto. Pesquisadores de classe mundial da Aikido mantêm nosso pipeline alimentado por LLM para encontrar malware e validar manualmente os casos mais maliciosos. O sistema de detecção de vulnerabilidades monitora as alterações de pacotes em todos os ecossistemas para identificar e documentar vulnerabilidades que não possuem CVEs atribuídos. A maioria das outras empresas que atuam neste espaço pode documentar vulnerabilidades ou malware, mas não ambos. O Aikido cobre ambos para que os usuários do Intel possam ter uma visão completa ao proteger sua infraestrutura.
A engenharia de software hoje se baseia em uma confiança herdada que os atacantes exploram. Embora o malware seja tão antigo quanto o próprio software, hoje ele pode ser distribuído por meio de dependências de código aberto. Atualmente, os mantenedores de registros encontram malware quando podem, mas muitos são geridos por pequenas equipes e frequentemente precisam esperar por relatórios de usuários. Os bancos de dados CVE, como o NVD, e os scanners construídos sobre eles não foram feitos para malware, apenas para vulnerabilidades. Para equipes que usam OSS, que é a maioria das pessoas que escrevem software hoje, não havia um banco de dados de malware atualizado.
O Aikido Intel é a resposta para o problema. É um feed aberto e em tempo real que rastreia tanto malware quanto vulnerabilidades não divulgadas em ecossistemas de código aberto. Ele monitora mais de quatro milhões de pacotes e lê novos lançamentos assim que são publicados, o que nos permite ser os primeiros a identificar uma grande parte dos ataques à supply chain que mais tarde recebem cobertura significativa da mídia.
Frequentemente, estamos entre os primeiros a detectar um ataque, geralmente em apenas alguns minutos após o lançamento de uma versão maliciosa. Outros feeds também chegam lá, e há descobertas que fazemos que eles perdem.
O Intel opera em duas frentes. A frente de malware examina os próprios pacotes. Quando uma nova versão chega a um registro, o Intel a desmembra e verifica se ela está ativamente tentando prejudicar você. A frente de vulnerabilidades lê como os projetos de código aberto mudam ao longo do tempo, analisando as correções de segurança que os mantenedores implementam, anunciadas ou não, lendo a própria alteração do código em vez de esperar por uma divulgação.
Nesta publicação, analisaremos especificamente o lado do malware do Intel e como o Intel detecta malware de forma rápida e precisa para fornecer um feed exato para nossos clientes e para a comunidade de segurança em geral.
{{cta}}
Monitoramos tudo em tempo real (e é muita coisa)
O Intel monitora continuamente os registros de pacotes. Toda vez que uma nova versão é publicada, ela é coletada e analisada em minutos. Isso acontece assim que os pacotes são lançados, não em uma varredura diária ou quando alguém registra um relatório.
No segundo trimestre de 2026, o Aikido Intel analisou cerca de 7,5 milhões de versões de pacotes. Entre nossos sistemas automatizados e pesquisadores humanos, confirmamos 19.500 pacotes maliciosos. Identificamos a maioria dos pacotes maliciosos em menos de 8 minutos, do lançamento à análise, mas em muitos casos, ainda mais rápido.
Combinamos os benefícios dos métodos tradicionais de análise estática de malware com a análise de IA, o que nos permite processar centenas de milhares de pacotes todos os dias. Também contamos com pesquisadores de segurança de classe mundial em todo o mundo que gerenciam o sistema e inspecionam pacotes para confirmar manualmente os casos mais complexos e perigosos. Preocupamo-nos com a precisão, por isso projetamos nosso sistema para detectar os pacotes mais sorrateiros, ao mesmo tempo em que reduzimos os falsos positivos, para não soar o alarme desnecessariamente. Abordaremos mais detalhes sobre como o sistema funciona em breve.
Pesquisa de malware de ponta
Poucas equipes de segurança têm a proximidade com ataques em tempo real que a equipe de pesquisa da Aikido possui. No último ano, o Intel e nossa equipe de pesquisa foram dos primeiros a identificar várias das maiores campanhas de ataques à supply chain que atingiram o npm.
Quando o ataque s1ngularity sequestrou a toolchain Nx em agosto de 2025 para roubar credenciais por meio de uma GitHub Action envenenada, nós o detectamos cedo. Fomos dos primeiros a relatar o worm Shai-Hulud que se seguiu. Quando sua segunda onda, mais perigosa, atingiu pacotes de alto perfil de Zapier, PostHog e ENS Domains naquele novembro, lideramos a pesquisa novamente. Charlie Eriksen, pesquisador-chefe de segurança da Aikido, validou e publicou a lista de mais de 400 pacotes npm infectados durante a segunda onda da campanha Shai-Hulud, incluindo pacotes com mais de 1,5 milhão de downloads semanais. Sua análise foi detalhada o suficiente para que outras equipes de pesquisa a usassem para corroborar as suas próprias.
O trabalho da equipe é regularmente citado por KrebsOnSecurity e outros veículos de segurança de ponta. E tão interligados estão o Aikido e a pesquisa de malware que um ator de ameaças que Eriksen estava rastreando chegou a deixar notas no código-fonte do malware para ele encontrar.
O Aikido Intel chegou a detectar sinais de um ataque antes mesmo de ele ser lançado. No final de dezembro, o Intel e nossos pesquisadores detectaram uma nova cepa de Shai-Hulud enquanto o atacante ainda a testava, antes de qualquer propagação real. Nós a sinalizamos, a imprensa de segurança publicou a história creditando nossa equipe, e o payload de teste não avançou. É assim que um aviso antecipado deve ser. No entanto, você não nos verá publicando ou anunciando cada descoberta no Twitter, porque muitas são spam óbvio, typosquatting ou pacotes obscuros. Queremos respeitar seu tempo e atenção, publicando apenas ataques que exigem ação de sua parte para mantê-lo seguro. Se você tiver o Aikido configurado em sua infraestrutura, todos esses casos aparecerão em seu painel, incluindo aqueles que você já tem instalados.
Como resultado de nossa pesquisa e velocidade, o Intel é reconhecido pela indústria. Em seu relatório AppSec de 2026, o analista independente Latio nomeou o Aikido como líder de plataforma e destacou o trabalho do Intel em identificar vulnerabilidades de código aberto antes que elas cheguem a qualquer banco de dados público, incluindo aquelas que nunca recebem um CVE. Qualquer pessoa pode verificar nosso trabalho criando uma conta gratuita conosco.
O Aikido Intel também é confiável pela comunidade de código aberto para ajudar a manter os usuários seguros. O Intel protege o Packagist, o registro PHP. Todos os downloads do Packagist via Composer são verificados em relação ao banco de dados do Intel. Se o Intel sinalizar o pacote como malicioso, o Composer interromperá o download.
Como o Aikido Intel detecta malware
Analisaremos em mais detalhes como nosso sistema funciona. Pode parecer um pouco complicado, mas a versão resumida é que o Intel monitora ecossistemas em busca de novas versões de pacotes. Esses pacotes entram no pipeline de malware, onde primeiro o pacote é extraído e desofuscado. A saída é executada contra regras estáticas desenvolvidas por nossos pesquisadores de segurança, e essas regras, juntamente com algumas análises dinâmicas baseadas em IA especificamente para npm, categorizam a maioria dos pacotes como malware ou seguros. Para casos mais complexos, uma IA executa análises adicionais, e se essa IA não conseguir confirmar que um pacote é seguro, nossos pesquisadores de segurança revisam o pacote manualmente para dar o veredito final.

O Intel começa a revisar no momento em que um pacote é publicado
O Intel monitora continuamente os registros, então, no momento em que um novo pacote ou versão é lançado, ele é puxado para análise. Esta é a parte em tempo real, e é de onde vem a velocidade. Analisamos muitos ecossistemas, que atualmente incluem npm, PyPI, GitHub Actions, Packagist, Ruby, VS Code, Open VSX, JetBrains, Visual Studio, NuGet, Maven, CPAN, Chrome, Firefox, Edge, Rust, Go, WordPress, Skills e Drupal.
Extração e desofuscação
Neste ponto, o Intel descompacta o pacote, lê seus metadados e remove a cortina para expor qualquer codificação e ofuscação sem sentido. Atacantes utilizam base64, minificação e codificação em camadas para evitar que seu payload seja lido, então esta etapa remove tudo isso até que o código real seja visível. Nada aqui decide se o pacote é malicioso ainda; apenas garante que, quando a análise for executada, ela esteja olhando para o que o código realmente faz, em vez do que parece superficialmente. Esta etapa alimenta todo o processo subsequente.
Regras estáticas e análise dinâmica exploram o conteúdo do pacote
A primeira camada é a correspondência rápida de padrões sobre o conteúdo do pacote. O motor utiliza diferentes sistemas de reconhecimento de malware, incluindo Opengrep (do qual somos os principais mantenedores) e YARA-X do Google, que é comumente usado em motores antivírus clássicos. Nossa equipe de segurança escreve e mantém um grande conjunto de regras internas que buscam os blocos de construção de comportamento malicioso. Isso inclui padrões de ataque antigos, bem como novos que os atacantes continuam inovando. Isso inclui coisas como roubo de credenciais, exfiltração, loaders e crypto-miners para malware. Comportamentos potencialmente suspeitos podem incluir:
- Um script de instalação que busca código de uma URL remota e o executa
- Código que acessa diretórios de perfil de navegador onde senhas salvas estão armazenadas
- Código que lê chaves SSH ou credenciais de Cloud
- Um executável escondido dentro do que deveria ser um bundle JavaScript
Cada regra que é acionada é um sinal. Por si só, um sinal raramente significa muito, já que muitos pacotes normais abrem conexões de rede ou leem arquivos, então o Intel precisa analisá-los em conjunto.
Regras estáticas informam qual código está presente, mas não tudo o que ele faz quando é executado, e os atacantes se esforçam para se esconder até que um pacote seja executado. Para pacotes npm em particular, o Intel detona pacotes em um sandbox e registra como eles se comportam, incluindo as conexões que executam e os arquivos que abrem. Um pacote pode embaralhar seu payload como quiser, mas se ele executar curl contra um host desconhecido na instalação ou procurar um arquivo em ~\/.aws\/, nós o pegaremos em flagrante.
Com base nas regras estáticas e na análise dinâmica, o Intel categoriza os pacotes como seguros, definitivamente malware ou potencial malware. Alguns pacotes são muito claramente problemáticos, com base em padrões que podemos ter visto antes ou nos tipos de comportamentos que exibem, enquanto outros são claramente inócuos. Esses pacotes que possuem detecções muito claras são resolvidos automaticamente e chegam ao feed extremamente rápido, às vezes em um ou dois minutos após o lançamento de um pacote. Aqueles que são identificados como "potencial malware", mas não confirmados, precisam de mais investigação.
A IA investiga os casos mais difíceis
A esta altura, o Intel possui um conjunto de sinais, alguns do código, outros do comportamento. Nesta etapa, uma camada de muAI lê tudo em conjunto, seguindo o código através dos arquivos para remover quaisquer falsos positivos. Um ataque real geralmente se espalha por vários arquivos, e você só pode dizer que é perigoso quando analisa o cenário completo. Um roubador de credenciais comum pode incluir um script com um hook de pré-instalação, módulos separados enviando dados externamente, ou o script de configuração lendo algo sensível como uma chave privada SSH. Qualquer um desses arquivos sozinho é insignificante. Mas se seguirmos o caminho do hook de instalação para a leitura de credenciais e para a chamada de rede, isso pode ser uma cadeia de ataque completa.
A IA constrói esse caminho e raciocina sobre o comportamento que ele descreve para chegar a um veredito. Quando um pacote parece hostil, o agente de IA continua puxando os fios para ver se o comportamento hostil realmente aparece. Se o pacote é totalmente seguro, ele o marca como tal e o remove da fila. Os casos que a IA não consegue descartar claramente como seguros vão para nossa equipe de pesquisa.
Um humano revisa os casos mais difíceis
Os casos mais difíceis são entregues aos nossos pesquisadores de segurança, que confirmam o veredito antes de ser publicado. Reservar a revisão humana para os casos que realmente precisam de julgamento é o que permite ao Intel ser rápido e preciso ao mesmo tempo. Os pesquisadores combinam múltiplos sinais, executando suas próprias ferramentas de IA construídas para análise de malware e revisando o código manualmente. Sua revisão manual verifica o que a IA produziu para que nada incompleto chegue ao feed, e detecta qualquer coisa que a automação possa ter perdido.
Os pesquisadores também monitoram constantemente o sistema e revisam a saída da IA. Eles usam isso para criar novas regras estáticas, ajustando o sistema para obter melhores sinais e vereditos com maior confiança. Isso melhora continuamente o sistema e reduz o tempo desde a primeira análise até os resultados confirmados.
Temos pesquisadores na Europa, América do Norte e Austrália que monitoram 24 horas por dia o pipeline e os pacotes que precisam de atenção especial. Quase todos os pacotes maliciosos são detectados em minutos, com a mediana de pacotes detectados em menos de 6 minutos e frequentemente muito mais rápido. Uma vez confirmadas, as descobertas aparecem imediatamente em nosso feed.
E as vulnerabilidades?
Com o NIST não mais conseguindo acompanhar o volume de submissões de CVE, a indústria não pode depender de bancos de dados de vulnerabilidades gerenciados pelo governo. O Aikido Intel encontra e documenta novas vulnerabilidades não divulgadas para assumir a responsabilidade e fornecer à comunidade um lugar para recorrer. O Aikido Intel monitora os registros de projetos de código aberto para procurar atualizações que possam indicar mudanças de segurança, e agentes de IA investigam potenciais patches de segurança em versões mais recentes. Se o problema não estiver documentado em nenhum lugar, um de nossos engenheiros de segurança o revisa, valida e publicamos um aviso com um ID de Vulnerabilidade Aikido e uma pontuação de severidade, para que você saiba se está afetado. Guardaremos a explicação completa de como nossa detecção de vulnerabilidades funciona para outro artigo.
Construindo segurança resiliente
A maioria dos pacotes maliciosos causa a maior parte de seus danos durante a instalação. A janela entre o lançamento de uma versão e a detecção pelo Intel é a janela em que você está exposto, e nós a mantemos curta. No entanto, acreditamos que, embora detectar malware rapidamente seja importante, também acreditamos fortemente na construção de pipelines de software que não sejam suscetíveis ao download de novos malwares. Devido à rapidez da detecção, a maioria dos pacotes maliciosos é removida dos registros em poucas horas após o lançamento. Nós altamente recomendamos esperar um ou dois dias antes de adotar um lançamento totalmente novo para dar tempo à comunidade de segurança para revisar completamente um pacote, bem como para que quaisquer outros bugs sérios apareçam, em vez de atualizar automaticamente. Isso o protegerá mais do que tentar otimizar seu tempo de resposta ao bombardeio constante de malware e pacotes de baixa qualidade.
Para aproveitar todo o poder do Aikido Intel, considere usar Aikido Safe Chain— uma ferramenta gratuita e de código aberto que você pode instalar para se manter seguro contra downloads de malware. Alimentado pelo Aikido Intel, ele reside em seu computador, ao lado do seu gerenciador de pacotes. Quando você tenta instalar um pacote do npm que é um malware confirmado ou tem menos de 24 horas, o Safe Chain o bloqueia, para que você não precise se preocupar em ser acidentalmente comprometido ao instalar o pacote errado na hora errada. O Aikido’s Device Protection é a versão empresarial que protege todos os endpoints de desenvolvedor em sua organização.
O Aikido Intel foi desenvolvido para o cenário de segurança atual. Ele detecta malware com base no que os pacotes fazem, e não apenas em assinaturas de itens já conhecidos como maliciosos, o que significa que ataques inéditos são identificados. Com uma combinação de regras estáticas, IA e pesquisadores de segurança de ponta, detectamos quase todos os pacotes maliciosos em minutos.
O feed está disponível para visualização gratuita para qualquer pessoa com uma conta Aikido (gratuita para criar). Você pode navegar por ele e pesquisar por qualquer pacote. Confira intel.aikido.dev.

