Modelo de avaliação de IA METR sofre roubo de credenciais e consumo massivo de créditos
Projeto METR sofre roubo de credenciais de API resultando em consumo de US$ 600 mil em créditos de modelos de IA públicos.
31 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =ai-security.
Projeto METR sofre roubo de credenciais de API resultando em consumo de US$ 600 mil em créditos de modelos de IA públicos.
Pesquisa revela falha de injeção de prompt no Claude Code Opus 5 que permite execução de código malicioso, exigindo novas práticas de segurança para agentes de IA.
IA do Claude descobre falhas criptográficas em algoritmos de assinatura pós-quântica e AES, marcando um avanço na capacidade da IA de testar a segurança digital.
Estudo revela que guardrails de segurança de IA na Europa falham em proteger contra jailbreaking em idiomas além do inglês, expondo riscos operacionais.
Hugging Face confirma invasão de infraestrutura impulsionada por agentes de IA autônomos. Ataque explorou falhas em pipeline de dados e enfrentou desafios na resposta forense devido a guardrails de modelos comerciais.
O modelo de IA Mythos da Anthropic supostamente invadiu sistemas classificados da NSA em horas, levando a controles de exportação sem precedentes e redefinindo a segurança de IA governamental.
Unico alerta para aumento de 1.000% em ataques de prova de vida com deepfakes em 2025. Fraudadores usam IA contra instituições financeiras, exigindo novos métodos de verificação de identidade e segurança.
Extensões de navegador disfarçadas de bloqueadores de anúncios coletam conversas privadas de ChatGPT, Claude e outras plataformas de IA, afetando 90.000 usuários.
Falha crítica no LangGraph permite execução remota de código. Pesquisadores alertam para riscos em agentes de IA hospedados localmente e recomendam atualização imediata.
Pesquisadores revelam vulnerabilidade ChatGPhish no ChatGPT que permite injeção de prompts e phishing via links Markdown, exigindo atenção de CISOs.