olimposec.com
tema

#agentes-de-codigo

2 publicações marcadas com esta tag.

risco médioOS-2026-233 · 2026-08-18
0

A estrutura de diretórios do seu repositório também é uma superfície de ataque contra assistentes de código

O estudo mostra que a forma como um repositório está organizado — profundidade de diretórios, modularidade do código, onde uma instrução maliciosa é inserida em um arquivo e como o contexto é formulado — afeta diretamente a taxa de sucesso de ataques de prompt injection indireta contra assistentes de codificação agênticos. Repositórios altamente modulares reduzem significativamente essa taxa de sucesso, segundo os testes em dez linguagens e seis domínios de engenharia.

Fonte ↗
panoramaOS-2026-174 · 2026-08-07
0

Pesquisadores propõem categoria de vulnerabilidade "sem CVE" para lacunas de autoridade em agentes de codificação de IA

O artigo introduz a "vulnerabilidade de postura agêntica" (APV), uma abstração de gestão de vulnerabilidades voltada a agentes de codificação de IA que permanecem implantados de forma persistente e acumulam privilégios ao longo de muitas tarefas distintas. Diferente de uma falha de código que um CVE consegue descrever com precisão em uma versão específica de um produto, a APV documenta um descompasso contínuo entre o mandato dado ao agente numa tarefa e a autoridade real que ele mantém entre tarefas, algo que não é corrigido por um patch pontual.

Fonte ↗