剣 KENSAI
Vulnerabilidades Estado-nação Programas maliciosos Cadeia de mantimentos 30 de março, 2026 - Edição matinal 8 leitura mínima

Três CVEs no LangChain expõem pilhas de IA, Red Menshen BPFDoor assombra a espinha dorsal das telecomunicações, Infinity Stealer atinge macOS, TeamPCP esconde malware em arquivos WAV

Três vulnerabilidades críticas na estrutura de IA mais popular do mundo oferecem aos invasores caminhos independentes para drenar segredos corporativos. Um ator de ameaça no nexo da China incorporou células dormentes em nível de kernel nas profundezas da infraestrutura de telecomunicações. Um novo infostealer macOS usa Python compilado em Nuitka para evitar a detecção. E a campanha da cadeia de suprimentos TeamPCP agora tem como alvo o pacote Telnyx PyPI usando esteganografia de áudio.


🔴 LangChain e LangGraph: três CVEs, três caminhos para seus dados corporativos

O pesquisador de segurança da Cyera, Vladimir Tokarev, divulgou três vulnerabilidades independentes em LangChain e LangGraph – as estruturas de IA de código aberto baixadas 84 milhões de vezes por semana do PyPI. Cada falha expõe uma classe diferente de dados corporativos: arquivos do sistema de arquivos, segredos do ambiente e histórico de conversas.

A tripla ameaça

CVECVSSTipoImpacto
CVE-2026-340707.5Travessia de caminhoArquivo arbitrário lido por meio de carregamento rápido API — sem validação nos caminhos do modelo
CVE-2025-686649.3DesserializaçãoVaza chaves API e segredos de ambiente enganando o aplicativo para que trate a entrada como um objeto LangChain serializado
CVE-2025-676447.3Injeção SQLConsultas SQL arbitrárias no banco de dados de checkpoint SQLite do LangGraph por meio de chaves de filtro de metadados

⚠️ Contexto Crítico

CVE-2025-68664 (CVSS 9.3) permite que um invasor desvie todas as chaves API e variáveis ​​de ambiente da implantação do LangChain por meio de injeção imediata. Esta é uma variante “LangGrinch” identificada pela primeira vez pela Cyata em dezembro 2025 – agora com um caminho de exploração confirmado.

Por que isso é importante além do LangChain

“LangChain não existe isoladamente”, alertou Cyera. “Ele fica no centro de uma enorme teia de dependência que se estende por toda a pilha de IA. Centenas de bibliotecas envolvem o LangChain, estendem-no ou dependem dele.” Quando existe uma vulnerabilidade no núcleo do LangChain, ela se espalha através cada biblioteca, wrapper e integração downstream que herda o caminho do código vulnerável.

Esta divulgação ocorre dias depois CVE-2026-33017 em Langflow foi explorado ativamente 20 horas após divulgação pública - compartilhando a mesma causa raiz da execução de código não autenticado.

Corrigir agora


🔴 Red Menshen, vinculado à China, implanta células dormentes BPFDoor dentro do backbone de telecomunicações

Rapid7 descobriu um campanha de espionagem de longo prazo atribuído a Menshen Vermelho (também rastreado como Earth Bluecrow, DecisiveArchitect, Red Dev 18) — um ator de ameaça do nexo da China que se incorporou profundamente nas redes de telecomunicações no Oriente Médio e na Ásia desde pelo menos 2021.

Rapid7 descreveu os mecanismos de acesso secreto como "algumas das células dormentes digitais mais furtivas" já encontrados em redes de telecomunicações.

Como funciona o BPFDoor

A arma principal é Porta BPF, um backdoor Linux que opera no nível do kernel abusando da funcionalidade Berkeley Packet Filter (BPF). Ao contrário do malware convencional:

🎯 Implicações estratégicas

O BPFDoor não fornece apenas acesso backdoor — ele funciona como um camada de acesso incorporada ao backbone de telecomunicações, proporcionando ao agente da ameaça visibilidade de baixo ruído e de longo prazo sobre operações críticas de rede. A capacidade SCTP sugere potencial para rastreando indivíduos de interesse através dos dados do assinante.

Cadeia de Ataque

Red Menshen visa infraestrutura voltada para a Internet de Ivanti, Cisco, Juniper, Fortinet, VMware, Palo Alto Networks e Apache Struts para acesso inicial. As ferramentas pós-comprometimento incluem estruturas de beacon CrossC2, Sliver, backdoors Unix TinyShell, keyloggers e utilitários de força bruta para coleta de credenciais e movimentação lateral.

Uma variante BPFDoor anteriormente não documentada oculta pacotes de gatilho dentro do tráfego HTTPS aparentemente legítimo e introduz um novo mecanismo de análise, tornando a detecção ainda mais difícil em ambientes empresariais modernos.


🟡 Infinity Stealer: novo malware macOS combina ClickFix com evasão com Nuitka

O Malwarebytes documentou o primeira campanha macOS combinando a engenharia social ClickFix com um Infostealer Python compilado por Nuitka — uma evolução significativa nas ameaças macOS.

A Cadeia de Ataque

  1. Isca ClickFix: Visitas às vítimas update-check[.]com, vê uma verificação falsa do Cloudflare CAPTCHA
  2. Comando terminal: O usuário é induzido a colar uma base64 ofuscada curl comando no Terminal macOS
  3. Carregador Nuitka: Um binário 8.6 MB Mach-O contendo um arquivo compactado zstd 35MB com a carga útil do ladrão
  4. Exfiltração de dados: Dados roubados enviados via HTTP POST; A notificação do Telegram alerta os invasores após a conclusão

O que é roubado

Por que Nuitka é importante: Ao contrário do PyInstaller (que agrupa Python com bytecode), Nuitka compila Python para código C e produz um binário nativo genuíno. Não há nenhuma camada de bytecode óbvia para descompilar, tornando a engenharia reversa e a análise estática significativamente mais difíceis.


🟡 TeamPCP sequestra pacote Telnyx PyPI e esconde um infostealer em arquivos de áudio WAV

O Equipe PCP ator de ameaça - já notório por ataques à cadeia de suprimentos em Trivy, KICS e Litellm - agora comprometeu o Telnyx Pacote Python no PyPI. Duas versões maliciosas (4.87.1 e 4.87.2) foram publicadas em 27 de março, 2026, ocultando recursos de roubo de credenciais dentro de um Arquivo de áudio .WAV usando esteganografia.

Ataque de três estágios em Linux/macOS

  1. Entrega: Código malicioso injetado em telnyx/_client.py, executado na importação
  2. Extração: A esteganografia de áudio decodifica a carga útil de um arquivo WAV – escondendo malware à vista de todos
  3. Execução: O coletor de dados na memória tem como alvo credenciais e segredos do ambiente

⚠️ Ação necessária

Downgrade imediatamente para a versão Telnyx 4.87.0. O projeto PyPI está atualmente em quarentena. Investigue quaisquer sistemas que extraíram as versões 4.87.1 ou 4.87.2 em busca de sinais de roubo de credenciais.

Várias empresas de segurança – Aikido, Endor Labs, JFrog, Ossprey Security, SafeDep, Socket e StepSecurity – confirmaram a análise. O malware tem como alvo os sistemas Windows, Linux e macOS.


📋 Referência rápida

AmeaçaGravidadeAção
LangChain CVE-2025-68664CRÍTICO (9.3)Patch langchain-core para 0.3.81 ou 1.2.5
LangChain CVE-2026-34070ALTO (7.5)Patch langchain-core para ≥1.2.22
LangGraph CVE-2025-67644ALTO (7.3)Corrigir langgraph-checkpoint-sqlite para 3.0.1
Menshen Vermelho / BPFDoorCRÍTICOProcure anomalias baseadas em BPF em telecomunicações/empresas Linux
Ladrão infinito (macOS)ALTOBloquear verificação de atualização[.]com; monitorar a atividade de colagem do Terminal
Telnyx PyPI (TeamPCP)CRÍTICODowngrade para 4.87.0; auditoria para roubo de credenciais

Fique à frente das ameaças

Obtenha inteligência diária de segurança cibernética em seu feed. Os briefings de segurança KENSAI cobrem as vulnerabilidades, ataques e agentes de ameaças importantes.

Leia todos os briefings →

Publicado por KENSAI Inteligência de segurança · 30 de março, 2026 05:00 CET

Fontes: Cyera, Rapid7, Malwarebytes, The Hacker News, BleepingComputer, SecurityWeek

Artigos relacionados

O Parlamento da UE simplifica a Lei de IA, rechaza o escaneo CSAM, brechas Fórum InCyber ​​2026 impulsiona a formação em cibersegurança, o Parlamento UE simp 6G Segurança por design Richtlinien