olimposec.com
tema

#cadeia-de-suprimentos

4 publicações marcadas com esta tag.

risco altoOS-2026-292 · 2026-08-25CVE-2026-75149
0

CVE-2026-75149: notebook Marimo executa comando MCP malicioso antes mesmo de abrir células

Uma falha de execução de código (CVSS 8,8) no Marimo permite que um notebook malicioso, ao ser aberto em modo de edição, dispare como subprocesso local um comando de servidor MCP definido nos metadados do próprio arquivo, sem qualquer interação do usuário com as células. O patch já está disponível desde 23 de julho.

Fonte ↗
risco altoOS-2026-218 · 2026-08-12
0

Poise: uma única instrução escondida no corpo de um "skill" de agente basta para executar comandos do atacante silenciosamente

O estudo demonstra o Poise, um ataque que envenena arquivos de "skill" usados para estender agentes de IA, inserindo uma única instrução no corpo do arquivo — não no frontmatter YAML mais visível — de forma que o agente executa o comando do atacante enquanto ainda completa normalmente a tarefa legítima do usuário, sem levantar suspeita. Contra o modelo codex+gpt-5.2, o Poise atinge 89,3% de taxa de sucesso de ataque, comparável a uma versão mais exposta que usa o campo YAML, mas com taxa de detecção por auditores automáticos muito menor.

Fonte ↗
risco altoOS-2026-175 · 2026-08-07CVE-2026-12537, CVE-2026-54316
0

Falhas em Claude Code e Gemini CLI deixavam uma issue anônima no GitHub sequestrar segredos de CI

Pesquisadores da Novee Security mostraram na Black Hat USA que os agentes de codificação de IA da Anthropic, Google e OpenAI podiam ser atacados por qualquer conta sem privilégios no repositório, bastando abrir uma issue no GitHub. No Gemini CLI e no Claude Code as falhas já receberam CVE com notas altas de severidade e foram corrigidas; no Codex da OpenAI o problema foi mitigado por mudança de arquitetura do workflow.

Fonte ↗
risco altoOS-2026-028 · 2026-07-19
0

Ferramenta de codificação Grok Build da xAI é aberta como código-fonte após escândalo de coleta secreta de repositórios

Pesquisadores da Cereblab descobriram que o Grok Build, ferramenta de codificação assistida por IA da xAI/SpaceX, empacotava repositórios inteiros de usuários em git bundles e os enviava para armazenamento em nuvem do Google, com retenção de dados ativada por padrão para contas não-enterprise. Após a repercussão negativa, a empresa desligou a retenção padrão, apagou os dados retidos e liberou o código-fonte (cerca de 844 mil linhas de Rust) para auditoria pública, ainda que resquícios do código de upload continuem presentes no repositório, apenas desativados.

Fonte ↗