autopsiadigital.com
tema

#auditoria-de-codigo

1 publicação marcada com esta tag.

risco médioAD-2026-109 · 2026-08-05
0

Estilometria em commits detecta contas de mantenedores comprometidas em ataques de cadeia de suprimentos

Pesquisadores treinaram um transformer cross-modal sobre mais de 20 anos de histórico de commits do kernel Linux para criar um espaço estilométrico unificado capaz de verificar autoria em nível de patch. O detector, aplicado retrospectivamente e sem retreino aos incidentes reais do backdoor no PHP (2021) e da campanha ForceMemo/GlassWorm (2026), conseguiu isolar os commits forjados dentro de uma fração mínima da fila de auditoria dos mantenedores.

Fonte ↗