Hack Alerta
Tag

Tag: ai-security

21 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a ai-security.

Augustus: scanner open-source para testar LLMs

O Augustus, da Praetorian, é um scanner open‑source em binário Go que automatiza mais de 210 ataques adversariais contra 28 provedores de LLM. Projetado para integração em pentests e CI/CD, traz paralelismo por goroutines, sistema "Buff" para transformar probes e exportação em JSON/HTML. A iniciativa facilita testes operacionais de segurança em modelos de IA.

10/02/2026 05:03 Tendências #ai-security

Databricks lança BlackIce, toolkit containerizado para segurança em IA

Databricks lançou o BlackIce, uma imagem Docker LTS que consolida 14 ferramentas open‑source para testes e red‑teaming de modelos de IA. A iniciativa busca reduzir conflitos de dependência e incluir integração pronta com endpoints de Model Serving do Databricks, com mapeamento para MITRE ATLAS e Databricks AI Security Framework (DASF).

29/01/2026 08:01 Tendências #ai-security

MEDUSA: ferramenta SAST com 74 scanners e regras AI

MEDUSA é um scanner SAST open-source com 74 scanners e 180+ regras focadas em riscos de agentes de IA. Suporta 42+ linguagens, relatórios SARIF/JSON e filtro inteligente para reduzir falsos positivos. Publicação cita performance paralela e capacidades de detecção de CVEs, mas faltam auditorias independentes e métricas reproduzíveis.

27/01/2026 12:02 Tendências #ai-security

Vulnerabilidade no Vertex AI permite escalada via Service Agents

Pesquisadores da XM Cyber demonstraram dois vetores em Vertex AI que permitem que usuários de baixa privilégio escalem para Service Agent roles, usando tool injection e acesso ao shell de head node em Ray. O ataque explora leitura de metadados para extrair tokens e acessar GCS, BigQuery e memórias de LLM. Recomendações: restringir roles, desabilitar shells interativos e monitorar acessos a metadados.

17/01/2026 10:01 Cloud #ai-security

Outras tags relevantes