Falhas no Paperclip permitem execução remota de código em agentes de ia
Falhas no Paperclip permitem RCE em servidores e computadores de desenvolvedores. Terceira falha expõe dados via API. Ferramenta é usada para orquestração de agentes de IA.
9 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a código aberto.
Falhas no Paperclip permitem RCE em servidores e computadores de desenvolvedores. Terceira falha expõe dados via API. Ferramenta é usada para orquestração de agentes de IA.
CyberStrike é uma nova ferramenta de código aberto que usa IA para automatizar testes de penetração, suportando mais de 5.300 modelos de linguagem.
Nova pesquisa revela que agentes de IA Android podem ser explorados para executar código em PCs hospedeiros, explorando permissões de sobreposição e armazenamento.
IBM, Red Hat e Palo Alto Networks expandem o Project Lightwell com Virtual Patching para acelerar resposta a vulnerabilidades de software e reduzir janela de exploração.
Pesquisa da Adversa AI revela que dez de onze agentes de IA de código aberto são vulneráveis a bypass de segurança via injeção de shell, permitindo execução remota de código.
Nova ferramenta CLI da OWASP permite escanear projetos em segundos para identificar dependências vulneráveis, facilitando a segurança de cadeia de suprimentos de software.
Linus Torvalds alerta que relatórios de bugs gerados por IA estão sobrecarregando a lista de segurança do Linux. O projeto endurece regras para triagem e exige validação humana para evitar ruído e garantir foco em vulnerabilidades reais.
Uma falha de 18 anos no servidor web NGINX permite negação de serviço e execução remota de código, exigindo atualização imediata para proteger infraestruturas críticas.
Hackers exploram falhas de RCE no agendador de tarefas Qinglong para implantar mineradores de criptomoedas em servidores de desenvolvedores, exigindo atualização imediata.