Falha no DeepSeek Harness permite que agentes de IA desativem sandbox sem aprovação
Falha no DeepSeek Harness permite que agentes de IA desativem sandbox sem aprovação, expondo desenvolvedores a riscos de execução de código não autorizado.
9 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a codigo.
Falha no DeepSeek Harness permite que agentes de IA desativem sandbox sem aprovação, expondo desenvolvedores a riscos de execução de código não autorizado.
Veeam corrige falhas críticas no Veeam ONE, incluindo RCE não autenticado com CVSS 10.0. Atualização imediata é necessária para evitar comprometimento.
Múltiplas vulnerabilidades no FFmpeg permitem corrupção de memória via arquivos de vídeo maliciosos. Falhas incluem injeção de buffer e consumo de recursos. Atualização imediata é necessária para evitar execução remota de código.
Novo serviço de phishing como serviço Forg365 visa contas Microsoft 365 com técnicas AitM e evasão antibot, custando 400 dólares mensais.
Zimbra corrige vulnerabilidade crítica de execução de código remota (RCE) que permite execução de código malicioso via e-mail. Patch disponível para servidores.
Google corrigiu 28 vulnerabilidades no Chrome, incluindo falhas críticas que permitem execução de código. Atualização afeta versões 149.0.7827.114 em Windows, macOS e Linux.
O artigo explora o cenário emergente onde agentes de inteligência artificial descobrem e exploram vulnerabilidades, combinado com a produção massiva de código gerado por IA. Defensores precisam adaptar suas estratégias de segurança para lidar com esses riscos combinados, focando em infraestrutura e código 'boring' que agora se torna perigoso.
Anthropic lança Claude Security em beta público para clientes empresariais, trazendo detecção de vulnerabilidade baseada em IA diretamente para bases de código de produção.
Google lança atualização do Chrome 147 corrigindo falhas críticas que permitem execução remota de código, incluindo CVEs no WebML e V8.