14 artigos com esta tag
O Sabático da Manutenção: A pausa do curl & a Crise de CVEs por IA
A decisão de Daniel Stenberg de pausar relatórios de bug do curl expõe a crise de spam de CVEs gerados por IA e a exaustão de maintainers.
Por dentro do Cursor 0-Day: Execução de Código Remoto via Sequestro de Caminho do Git
Anatomia da vulnerabilidade Cursor RCE no Windows. Veja como o sequestro de ordem de busca executa git.exe malicioso e como proteger seus workspaces.
O Sequestro do Workspace de IA: Anatomia do Ataque NPM ao Jscrambler
Anatomia do ataque de supply chain NPM ao Jscrambler. Saiba como um infostealer em Rust mirou em ferramentas de IA e como proteger seu workspace.
Por dentro do 'Bad Epoll' (CVE-2026-46242): Por que seu agente de IA não detectou a falha
Analisamos a race condition de epoll no kernel Linux (CVE-2026-46242) e discutimos os limites críticos das IAs semânticas na detecção de bugs.
O Custo de Alinhamento: ASI09 & ASI10 — Seu Agente É a Ameaça
Série final do OWASP Agentic Top 10. ASI09 (Exploração de Confiança) e ASI10 (Agentes Desobedientes) — as ameaças que não precisam de um atacante externo.
A Cascata Trivy: 75 Tags Envenenadas, um Worm de Blockchain, 5 Dias de Caos
Uma dissecação do ataque à cadeia de suprimentos TeamPCP, que cascateou do Trivy ao Checkmarx, npm e PyPI em cinco dias de caos.
NVIDIA NemoClaw: O SELinux para Governança de Agentes
O NVIDIA NemoClaw adiciona sandboxing em nível de kernel e aplicação de políticas fora do processo ao OpenClaw.
Quando Um Agente Cai, Todos Caem: ASI07 e ASI08 — O Pesadelo de Sistemas Distribuídos que Arquiteturas Multi-Agente Não Foram Feitas para Sobreviver
O Kiro da Amazon apagou um ambiente de produção e 40% dos pilotos multi-agente falham em 6 meses. ASI07 e ASI08 são problemas de sistemas distribuídos.
O Fio Invisível: 175.000 Agentes de IA Expostos, uma Mesh WireGuard e Por Que o Tailscale Está se Tornando o Sistema Nervoso da Infraestrutura Agentic
175 mil agentes de IA expostos sem autenticação. A camada de rede que ninguém protege, e como uma malha WireGuard com acesso por identidade resolve isso.
Quando o Seu Agente se Torna o Exploit: ASI05 e ASI06 — As Ameaças Gêmeas que Voltam a Autonomia da IA Contra Você
Um mergulho em ASI05 e ASI06 do OWASP Agentic: as CVEs do Claude Code, o incidente Summer Yue e como execução de código se encadeia com memory poisoning.
O Colapso do OpenClaw: 9 CVEs, 2.200 Skills Maliciosas e o Mais Abrangente Teste Real do OWASP Agentic Top 10
Em 5 semanas o OpenClaw acionou 8 das 10 classes de vulnerabilidade do OWASP Agentic. A dissecação forense para quem constrói agentes em produção.
A Dissecação do Chrysalis: Como uma APT Patrocinada pelo Estado Armou o Botão de Atualização do Seu Editor de Texto
Como a APT Lotus Blossom comprometeu as atualizações do Notepad++ para implantar o backdoor Chrysalis. DLL sideloading, API hashing e regras de detecção.
O Gerador de Chaves SSH de Classe Mundial: Teoria, Prática e Workflows Testados em Batalha
Chaves SSH da matemática à prática: RSA, ECDSA e Ed25519 comparados, mais um passo a passo completo do gerador de chaves SSH do gsstk.
Segurança no MCP: A Verdade Incômoda Sobre Tool Poisoning e Prompt Injection
Dois autores discordam sobre segurança em MCP. Icarus diz que o design é inseguro por natureza; Hephaestus argumenta que os riscos são gerenciáveis.