Nova plataforma de phishing Forg365 usa IA para alvos Microsoft 365
Nova plataforma de phishing Forg365 usa IA para alvos Microsoft 365, combinando AiTM e código de dispositivo para roubar credenciais e tokens de acesso.
556 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =ia.
Nova plataforma de phishing Forg365 usa IA para alvos Microsoft 365, combinando AiTM e código de dispositivo para roubar credenciais e tokens de acesso.
Atacante utiliza fluxos de trabalho de IA e credenciais roubadas para invadir ambiente AWS de grande cliente em apenas 72 horas, resultando em extorsão e destacando riscos de automação maliciosa.
Estudo da Sophos revela que agentes de IA de codificação disparam regras de segurança de endpoint, causando falsos positivos e desafios para equipes de SOC.
Nova técnica de ataque HalluSquatting explora alucinações de assistentes de IA para enganar desenvolvedores e instalar malware em seus ambientes.
Framework Mycelium é o primeiro botnet conhecido comercializado como serviço de inteligência artificial, transformando máquinas comprometidas em poder de computação para criminosos.
CrowdStrike divulga cinco novas técnicas de injeção de prompt que desafiam a segurança de agentes de IA autônomos, exigindo atualização nas estratégias de defesa corporativa.
Pesquisadores da Sysdig identificam primeiro ataque de ransomware com IA. Operador JadePuffer usa agente autônomo para automatizar etapas, mas depende de humano.
Pesquisador descobre falha na API do Gemini Live que permite injeção de ferramentas e execução de código via tokens efêmeros mal configurados, exigindo correção imediata no lado do servidor.
Menor de 15 anos usa ChatGPT para atacar streaming Bandai, cancelando milhares de contas e forçando suspensão de serviços, destacando riscos de IA na segurança.
Malware Gaslight para macOS usa injeção de prompt para enganar ferramentas de segurança baseadas em IA, atribuído a grupos norte-coreanos e com capacidade de evasão avançada.