olimposec.com
tema

#codigo-gerado-por-ia

2 publicações marcadas com esta tag.

panoramaOS-2026-235 · 2026-08-18
0

WeSCE: um benchmark para medir se a IA piora a segurança do seu código sem avisar

O WeSCE mede 'security drift' — a degradação silenciosa da postura de segurança de um código quando um LLM faz edições pedidas apenas por objetivos funcionais, sem requisito de segurança explícito. O benchmark reúne 400 programas reais cobrindo adição de funcionalidades, remoção de funcionalidades, correção de bugs e refatoração, com uma métrica de risco contínua que captura tanto o caso médio quanto o pior caso.

Fonte ↗
risco médioOS-2026-196 · 2026-08-11
0

Estudo mostra que modelos Claude só aplicam controles de segurança SOC 2 por padrão quando o padrão é citado explicitamente

Pesquisadores testaram Claude Fable 5, Opus 4.8 e Opus 5 em quatro tarefas de código real (CLI S3, serviço de autenticação, módulo Terraform de RDS e upload de arquivos com dados pessoais), comparando prompts neutros com prompts que apenas citam "SOC 2". Sem menção ao padrão, o código gerado teve conformidade entre 47% e 88% e chegou a conter vulnerabilidades reais e exploráveis, incluindo um debugger Werkzeug exposto permitindo execução remota de código; uma única frase citando SOC 2 elevou a conformidade para 86-100% e eliminou essas falhas.

Fonte ↗