5 artigos com esta tag
GhostSplice: Montagem de Payloads Multi-Tool em Agentes MCP
Por dentro do GhostSplice (agosto/2026): como ferramentas MCP maliciosas fragmentam instruções entre turnos para burlar guardrails e vazar credenciais.
O Horizonte de Escape de CTF: Fugas de Modelos de Agentes de IA Explicadas
Uma análise dos escapes de sandbox da OpenAI e Anthropic em julho de 2026, exploits zero-day no Artifactory, evals desconfigurados e isolamento via microVM.
O Problema do Confuso Deputado nas Ferramentas de IA: Chaves de API sem Escopo em Ambientes de Agentes
Como agentes de IA autônomos com chaves de API sem escopo e privilégios excessivos criam vulnerabilidades de confuso deputado em IDEs e no desenvolvimento.
O Despertar da Segurança em Código Gerado por IA: Os $10M da Symbiotic Security e a Nova Realidade de AppSec
A Symbiotic Security levantou US$ 10 mi para proteger código gerado por IA - sinal de que a indústria acordou para o que a velocidade da IA realmente entrega.
O Alerta do MCP Git: Por Que Seu Workflow Agentic É uma Superfície de Ataque
Três vulnerabilidades no servidor MCP Git oficial da Anthropic permitem leitura arbitrária de arquivos e execução de código via injeção de prompt indireta.