Ferramentas de IA Cursor e Gemini CLI sofrem escapes de sandbox com múltiplas CVEs
Ferramentas de IA Cursor e Gemini CLI sofrem escapes de sandbox com múltiplas CVEs, exigindo atualizações e revisão de segurança.
556 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =ia.
Ferramentas de IA Cursor e Gemini CLI sofrem escapes de sandbox com múltiplas CVEs, exigindo atualizações e revisão de segurança.
Ransomware EncForge ataca dados de modelos de IA com agente autônomo JadePuffer, focando em criptografar ativos de IA como conjuntos de dados e modelos.
A Ivanti explora o uso de modelos de linguagem (LLMs) para automatizar a remediação de vulnerabilidades, segundo o CSO Daniel Spicer. Embora modelos fronteiriços mostrem eficácia, custos e a necessidade de intervenção humana permanecem como desafios críticos para a adoção em escala nas organizações de segurança. O artigo analisa o impacto na operação de segurança e a viabilidade econômica da automação baseada em IA.
Executivos de segurança enfrentam pressão crescente devido à adoção acelerada de inteligência artificial, com 26% considerando deixar seus cargos. A análise aborda os riscos de governança, a escassez de talentos e as implicações para a estratégia de segurança corporativa no cenário atual. O texto discute como a IA está redefinindo as expectativas sobre a função do CISO e os desafios de retenção.
IA GPT-5.6 Sol Ultra descobre falha crítica de RCE no WordPress, revelando vulnerabilidade na Batch API que permite execução de código sem autenticação.
Análise detalhada das principais vulnerabilidades e incidentes de segurança da semana, incluindo patches críticos da Microsoft, falha wp2shell no WordPress, vazamento de dados da EY e novas técnicas de ataque com IA.
Hugging Face confirma invasão de infraestrutura impulsionada por agentes de IA autônomos. Ataque explorou falhas em pipeline de dados e enfrentou desafios na resposta forense devido a guardrails de modelos comerciais.
Campanha JADEPUFFER usa agente de IA autônomo para ransomware. Explora CVE-2025-3248 no Langflow e alerta para riscos de IA no Brasil.
Botnet NadMesh caça serviços de IA expostos para roubar chaves AWS e tokens de Kubernetes. 3.811 chaves já comprometidas segundo painel do operador.
OpenAI investiga falha no GPT-5.6 Codex que apaga arquivos de diretórios home. Incidente destaca riscos de segurança em ferramentas de IA autônoma e necessidade de sandboxing.