olimposec.com
tema

#cadeia-de-autorizacao

1 publicação marcada com esta tag.

risco altoOS-2026-163 · 2026-08-06CVE-2026-18830, CVE-2026-18236, CVE-2026-64650, CVE-2026-64651
0

Falhas em infraestrutura de agentes da AWS, Google e Vercel permitiam acionar ferramentas sem que o modelo de IA fosse executado

Pesquisadores encontraram quatro vulnerabilidades na camada de orquestração de agentes de IA da AWS, Google e Vercel que permitiam a um atacante injetar chamadas de ferramenta forjadas diretamente no runtime, sem que o modelo de linguagem jamais processasse ou autorizasse a ação. Como o modelo nunca chega a rodar, toda a camada de segurança que depende dele — filtros de conteúdo, guardrails, system prompts — simplesmente não entra em ação. Os quatro CVEs, com CVSS de até 9.3, já foram corrigidos pelos fornecedores.

Fonte ↗