Estilometria em commits detecta contas de mantenedores comprometidas em ataques de cadeia de suprimentos
Pesquisadores treinaram um transformer cross-modal sobre mais de 20 anos de histórico de commits do kernel Linux para criar um espaço estilométrico unificado capaz de verificar autoria em nível de patch. O detector, aplicado retrospectivamente e sem retreino aos incidentes reais do backdoor no PHP (2021) e da campanha ForceMemo/GlassWorm (2026), conseguiu isolar os commits forjados dentro de uma fração mínima da fila de auditoria dos mantenedores.
Fonte ↗