olimposec.com
tema

#apt

2 publicações marcadas com esta tag.

risco médioOS-2026-234 · 2026-08-18
0

SysEvolve: um cyber range onde agentes de IA atacam e se defendem sozinhos, em coevolução

O SysEvolve integra três componentes — um cyber range realista orquestrando centenas de CVEs, um gerador de ataques autônomo e um motor de defesa interpretável em tempo real — para fazer agentes de IA ofensivos e defensivos evoluírem um contra o outro sem intervenção humana constante. Os autores reportam validação em produção nos SOCs da Huawei e da Sangfor, além de três limitações importantes descobertas sobre agentes LLM em cenários multi-etapa.

Fonte ↗
risco altoOS-2026-195 · 2026-08-10
0

Kimsuky monta stack de IA offline em servidores próprios para escalar phishing e desenvolvimento de malware

O grupo de espionagem norte-coreano Kimsuky passou a operar modelos de linguagem localmente em seus próprios servidores — usando Ollama, GPT4All e Msty, além de bibliotecas como LLaMaSharp e Microsoft Semantic Kernel — em vez de depender de chatbots públicos. A empresa sul-coreana Genians, que descobriu a operação, relata uso de RAG sobre documentos e credenciais já roubados, e integração com a campanha em curso "Operation GitPower", que abusa repositórios GitHub como canal de comando.

Fonte ↗