Técnica SkillCloak permite que habilidades maliciosas de IA evitem scanners estáticos
Técnica SkillCloak permite que habilidades maliciosas de IA evitem scanners estáticos. Estudo revela que 90% dos scanners falham em detectar a ameaça.
556 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =ia.
Técnica SkillCloak permite que habilidades maliciosas de IA evitem scanners estáticos. Estudo revela que 90% dos scanners falham em detectar a ameaça.
O framework T3MP3ST, desenvolvido pelo pesquisador elder-plinius, transforma agentes de codificação de IA em operadores autônomos de red teaming. Com pontuação de 90,1% no XBOW e capacidade de identificar CVEs reais, a ferramenta atua como camada de orquestração multi-agente. Embora focada em testes autorizados, a tecnologia levanta questões sobre segurança ofensiva automatizada e implicações para a governança de segurança corporativa.
O grupo JadePuffer é o primeiro a usar um agente de LLM para conduzir operações de ransomware de ponta a ponta. A descoberta marca um ponto de virada na automação de ameaças cibernéticas.
95% das organizações planejam plataformas próprias de IA em 3 anos. Relatório destaca soberania de dados como prioridade de segurança e conformidade com a LGPD.
Alibaba planeja banir Claude Code devido a alegações de backdoor embutido que detecta ambientes de rede. Anthropic promete remover o recurso, mas falta verificação independente.
Uma vulnerabilidade crítica de injeção SQL não autenticada na plataforma Front Gate Tickets permitiu controle administrativo total com ajuda do modelo de IA Claude, expondo mais de 500 tabelas de dados sensíveis incluindo credenciais e tokens de autenticação.
Estudo da Cisco revela que redes corporativas podem colapsar em três anos devido à demanda de IA. 95% das empresas brasileiras têm dificuldade em acompanhar ameaças de segurança impulsionadas por IA.
Gestão de ciclo de vida de identidades tradicional não suporta agentes de IA autônomos, criando lacunas de segurança que exigem novos modelos de governança para CISOs.
Novo ransomware roda no navegador usando API do Chrome para criptografar fotos no Android. Veja como a IA gerou o ataque e como se proteger.
Sysdig identifica primeiro ataque de ransomware totalmente automatizado por agente de IA usando Langflow. Veja os detalhes e como se proteger.