olimposec.com
tema

#bug-bounty

3 publicações marcadas com esta tag.

risco altoOS-2026-176 · 2026-08-07CVE-2026-63078
0

Sistema de pesquisa assistido por IA descobre novas técnicas de HTTP desync e um zero-day no Apache Traffic Server

O pesquisador James Kettle, da PortSwigger, construiu o HTTP Terminator, um sistema que usa Claude para gerar e validar em escala vetores de dessincronização HTTP a partir de RFCs de HTTP e SMTP. A ferramenta testou 30 mil vetores candidatos contra 30 mil sites autorizados por programas de bug bounty, confirmou mais de 200 alvos vulneráveis — incluindo um banco americano não identificado — e uma investigação paralela guiada por humanos expôs um zero-day no Apache Traffic Server.

Fonte ↗
panoramaOS-2026-114 · 2026-07-30
0

StealthBench: novo benchmark expõe falhas de sigilo operacional em agentes autônomos de segurança ofensiva

Pesquisadores apresentam o StealthBench, benchmark que mede a capacidade de agentes de IA autônomos executarem tarefas ofensivas de segurança sem comprometer seu próprio sigilo operacional (OPSEC). Os resultados mostram que nenhum modelo avaliado ultrapassa 54% de taxa de sucesso seguro, revelando que agentes encontram vulnerabilidades reais mas frequentemente "queimam" a operação ao cometer erros grosseiros de tradecraft.

Fonte ↗
panoramaOS-2026-018 · 2026-07-16
0

IA acelera a busca por vulnerabilidades, mas comprovação de bugs ainda exige conhecimento humano

O artigo argumenta que, embora ferramentas de IA acelerem etapas de reconhecimento e geração de payloads em testes de segurança ofensivos, elas não substituem a validação humana necessária para provar que uma vulnerabilidade é real e explorável em produção. Aponta como sintoma prático o aumento de submissões de baixa qualidade em programas de bug bounty, com severidades infladas por relatórios gerados por IA sem evidência real de exploração.

Fonte ↗