Agente de IA OpenClaw vulnerável a phishing e vazamento de dados
Agente de IA OpenClaw vulnerável a phishing e vazamento de dados. Pesquisa revela riscos de engenharia social em agentes autônomos e medidas de mitigação.
5 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a seguranca-de-ia.
Agente de IA OpenClaw vulnerável a phishing e vazamento de dados. Pesquisa revela riscos de engenharia social em agentes autônomos e medidas de mitigação.
Pesquisadores da Zscaler identificaram campanha maliciosa usando habilidade falsa OpenClaw para distribuir Remcos RAT e GhostLoader. Ataque explora agentes de IA e cadeia de suprimentos de código aberto.
F5 Labs revela que Agentes de IA com persona humana estão sofrendo ataques de engenharia social, exigindo novas medidas de segurança e governança.
Pesquisa da Unit 42 confirma ataques reais de injeção indireta de prompt (IDPI), onde hackers escondem comandos em páginas web para manipular agentes de IA. Técnica já foi usada para burlar sistemas de revisão de anúncios e tentar fraudes financeiras.
Pesquisa da Mindgard demonstra que é possível reconstruir o system prompt do modelo multimodal Sora 2 utilizando transcrições de áudios gerados pelo próprio modelo; a técnica usa clipes curtos de fala e montagem sequencial e expõe riscos de vazamento de instruções internas em sistemas de IA multimodal.