Imagem: edição de gguy / Shutterstock.com e kutubQ de Getty Images Signature via Canva Pro Uma falha crítica no assistente de IA Amazon Q permitiu que um hacker introduzisse código malicioso na extensão para Visual Studio Code. O ataque foi silencioso, mas potencialmente devastador: quase um milhão de utilizadores descarregaram a versão adulterada, que podia ter apagado ficheiros e destruído recursos em contas AWS. A vulnerabilidade passou despercebida pelos sistemas de segurança da Amazon e levantou sérias dúvidas sobre os processos de revisão de código e controlo de permissões em ferramentas baseadas em inteligência artificial. Hacker manipula extensão do Amazon Q no GitHub O ataque ocorreu após um pull request aparentemente inofensivo ser aceite no repositório GitHub do Amazon Q, o assistente de programação com IA da Amazon. Com essa brecha, o invasor conseguiu adicionar comandos que instruíam o assistente…