Cl0p roubou o Windchill de dentro do próprio aplicativo; PTC abre a mesma porta para agentes de IA

No verão do hemisfério norte, uma campanha do Cl0p drenou os cofres de dados de engenharia pela identidade de serviço do próprio Windchill, e deixou com os clientes citados a conta da perícia forense e da exposição a controles de exportação. O risco comercial fica com a PTC, cujo ano fiscal se encerra hoje, justamente quando a empresa lança o acesso por MCP (Model Context Protocol) e por agentes de IA em toda a sua linha de produtos.

Ler o original

In this storyPTC
Richard TangRichard Tang · 3 min read
Share
Montagem CAD 3D de um pequeno robô de esteiras com a placa superior em vista explosiva, modelada no ambiente CAD Onshape
1 / 6Slide 1 of 6
Uma montagem CAD no Onshape. A PTC abriu a linguagem FeatureScript do Onshape ao Claude, ao ChatGPT e ao Gemini por meio de um novo servidor MCP em 13 de agosto de 2026.

No papel, foi um arrombamento; nos logs, parecia o aplicativo fazendo o seu trabalho. Os operadores do Cl0p que, no verão do hemisfério norte, saquearam o Windchill e o FlexPLM, produtos da PTC, não arrombaram o modelo de segurança — eles o tomaram emprestado. O web shell do grupo importou as próprias classes do Windchill (MethodContext, WTConnection, WTKeyStoreUtil) para consultar o banco de dados sob a identidade de serviço normal do produto; depois, usou o repositório de chaves (keystore) do próprio aplicativo para descriptografar a senha do administrador do LDAP e listar o cofre de arquivos (file vault) em um manifesto chamado flst.txt 12.

O roubo parecia o software funcionando

É essa arquitetura que diferencia a campanha de mais uma manchete de ransomware. Um evento isolado dentro do cofre é praticamente invisível, porque o tráfego carrega a identidade legítima de banco de dados do produto 2. O que foi mapeado não são registros de clientes que podem ser reemitidos, e sim desenhos de engenharia, listas de materiais e relatórios de testes de instalações cujo valor não expira 3.

Clientes citados pagam a conta imediata

O Cl0p listou 43 organizações, entre elas Shell, GE e Philips 3; a Shell confirmou que investiga um "possível incidente" depois que o grupo reivindicou o roubo de 89 GB de desenhos e planos de projeto 4. Philips e Fiserv disseram não ter encontrado evidências de roubo de dados, e a partir de 20 de julho e-mails de extorsão chegaram a centenas de usuários dentro das organizações afetadas 1. A perícia forense, a rotação de credenciais e qualquer exposição a controles de exportação ficam com essas empresas — não com o fornecedor.

A PTC carrega o risco comercial

A receita do trimestre divulgado em 29 de julho ficou em US$ 600,05 milhões, queda de 6,8% na comparação anual e abaixo do consenso de US$ 611,62 milhões 5. A companhia indicou lucro por ação de US$ 1,63 a US$ 2,21 para o quarto trimestre fiscal — uma faixa de 58 centavos de dólar —, com divulgação dos resultados em novembro 5. As ações acumulam queda de 20,72% no ano e deixaram o índice FTSE All-World em 21 de setembro 6.

Receita da PTC é a menor em quatro trimestres, e o crescimento vira negativo

$500M$600M$700M$800M$900M3T '244T '241T '252T '253T '254T '251T '262T '26$600.05MPrimeira queda na comparação anual
Data
Receita
3T '24$626.55M
4T '24$565.13M
1T '25$636.37M
2T '25$643.94M
3T '25$893.8M
4T '25$685.83M
1T '26$774.3M
2T '26$600.05M
Receita trimestral da PTC, em milhões de dólares, a partir de documentos da PTC na SEC, via Sharadar. Os rótulos indicam o trimestre civil em que cada período fiscal terminou. O trimestre fiscal encerrado em 30 de setembro de 2026 será divulgado em novembro e não aparece no gráfico.7

Nenhum registro público liga o ataque a essa queda. A Oppenheimer já relatava, em 11 de setembro, o debate entre investidores sobre crescimento, retenção e preços 6. Mas o dinheiro segue em movimento nos dois lados. A fundação familiar de um deputado americano vendeu de US$ 50.001 a US$ 100.000 em ações da PTC em 31 de agosto 5, enquanto os compradores seguiam fechando contratos: a Fisica adotou Creo e Windchill em 15 de setembro, em plena campanha 6.

A PTC abre a mesma porta de confiança aos agentes de IA

Eis a guinada que vale acompanhar. Como o web shell rodava sob a identidade de serviço do próprio Windchill, a superfície de extensão da qual ele abusou é o mesmo padrão que a PTC está agora transformando em produto 12. Nos dois casos, algo criado fora do produto roda dentro dele sob a autoridade do próprio produto.

Em 13 de agosto, a PTC lançou o servidor MCP de FeatureScript do Onshape, estendendo sua linguagem de script de CAD ao Claude, ao ChatGPT e ao Gemini pelo protocolo MCP 8. Em 27 de setembro, a Velotic acrescentou um assistente de IA, um servidor MCP e serviços de agentes ao ThingWorx 10.2 9; em 29 de setembro, a ENCY lançou um conector para o Onshape, uma terceira empresa construindo sobre a mesma plataforma 10.

Identidade, não inteligência, é o gargalo agora

Isto não é um ataque à IA nem aos agentes, e a lição não é desacelerar. Todos deveriam estar aprendendo agora a construir com essas ferramentas. A lição é mais específica:

Quando o software pode agir dentro de um produto como se fosse o próprio produto, identidade e permissões deixam de ser encanamento e passam a ser o jogo inteiro.

Não está demonstrado que os recursos de agentes da PTC sejam vulneráveis — e nem é esse o ponto. O construtor que implementa controles de identidade de verdade nesses canais de confiança é quem fecha a lacuna entre o que os agentes podem fazer e o que as empresas conseguem rodar com segurança — e é esse construtor que merece a recompensa.

A PTC agora precisa provar que sua narrativa de IA se sustenta e que sua retenção em PLM se mantém, enquanto seus clientes absorvem o custo de uma porta que atravessava o produto de ponta a ponta.

Deepdive

AI-generated from this story and its cited sources. Not investment advice.

Reader comments

0 comments

    Sign up

    Get your curated digest

    After email confirmation, you will receive a daily digest of the most relevant news that matter to your portfolio