Líderes de segurança devem abordar riscos de controle de acesso de agentes de IA e convergência IT-OT, conforme novos caminhos de ataque surgem além dos controles tradicionais.
Nova pesquisa de ameaças mostra ataques sustentados à infraestrutura de IA/ML, incluindo servidores MCP e frameworks de agentes, levando o OpenSSF a promover o padrão SAF.
Novas vulnerabilidades em agentes de IA e resumidores de e-mail permitem ataques de injeção de prompts, levantando preocupações de segurança para organizações que utilizam ferramentas baseadas em LLM.
Pesquisa do ArXiv expõe vulnerabilidades críticas de segurança em IA, incluindo colapso do isolamento de cache, jailbreaks multimodais e alinhamento de segurança removível em modelos de peso aberto.
Pesquisas indicam que LLMs podem detectar vulnerabilidades em C/C++ ignoradas por ferramentas SAST, enquanto novos benchmarks expõem a superestimação das taxas de sucesso no backporting automático de ...
Pesquisa do ArXiv expõe vulnerabilidades críticas de segurança em IA, incluindo vazamento de memória, jailbreaks multimodais e problemas de latência nos guardrails que afetam implantações em tempo rea...
Pesquisa do ArXiv expõe vulnerabilidades críticas de segurança em IA, incluindo vazamentos de memória entre públicos, jailbreaks multimodais e falhas de isolamento de cache em APIs.
Vários artigos do arXiv expõem falhas críticas de segurança em IA, incluindo vazamento de cache de LLMs, jailbreaks multimodais e problemas de latência em barreiras de segurança que afetam implantaçõe...
O uso de IA Oculta está se espalhando mais rápido do que as equipes de segurança podem gerenciar, expondo dados sensíveis e criando novos vetores de ataque. Conheça os riscos e as ações recomendadas.
Análise das táticas de falsificação de marca e vulnerabilidades de segurança de agentes de IA que afetam empresas de serviços profissionais, financeiras e de consultoria.
Novos benchmarks revelam que LLMs conseguem resolver desafios CTF e encontrar ataques criptoanalíticos inéditos. As implicações para educação, avaliação e gestão de riscos em cibersegurança são signif...
Um agente de IA autônomo, atribuído ao ator de ameaças Jadepuffer, executou o primeiro ataque de ransomware agêntico, explorando vulnerabilidades e criptografando um banco de dados de produção sem aju...
Uma análise abrangente das principais ameaças atuais: ataque de senha ao Microsoft 365, ataque à cadeia de suprimentos do npm pela Coreia do Norte, uso não autorizado de ferramentas de IA, infecção pe...
O FTC propõe uma declaração de política que visa viés ideológico não divulgado em modelos de IA, alertando que resultados imprecisos podem violar a lei de proteção ao consumidor. Período de comentário...
O FTC busca comentários públicos sobre política que visa viés ideológico não declarado em LLMs, alertando que resultados imprecisos de IA podem violar leis de proteção ao consumidor.
Código gerado por IA está causando incidentes em produção, enquanto pipelines de CI/CD enfrentam ataques à cadeia de suprimentos. Uma nova ferramenta de detecção oferece defesa, mas desafios de integr...
Um aumento em vulnerabilidades ativamente exploradas, incluindo um zero-day no Chrome V8 e uma falha no Check Point VPN, combinado com um worm de IA de prova de conceito, sinaliza um cenário de ameaça...