olimposec.com
tema

#descoberta-de-vulnerabilidades

2 publicações marcadas com esta tag.

risco médioOS-2026-274 · 2026-08-21
0

Framework com três agentes de IA descobre vulnerabilidades reais em pacotes populares do PyPI

O QRS (Query, Review, Sanitize) é um framework neuro-simbólico que usa três agentes de LLM para gerar, revisar e validar consultas CodeQL automaticamente, em vez de depender de regras curadas manualmente como em ferramentas SAST tradicionais. Aplicado aos 100 pacotes mais baixados do PyPI, o sistema encontrou 41 vulnerabilidades de severidade média a alta, das quais 8 receberam CVEs novos e 4 foram reconhecidas via atualização de documentação.

Fonte ↗
risco médioOS-2026-049 · 2026-07-20
0

Mythos, da Anthropic, acelera a descoberta de vulnerabilidades por IA — e escancara o verdadeiro gargalo: a janela de exposição

Meses depois do lançamento do Mythos pela Anthropic, um sistema de IA para descoberta automatizada de vulnerabilidades em escala, o debate sobre volume de CVEs cede lugar a uma pergunta mais incômoda: o gap entre a velocidade com que falhas são encontradas e a velocidade com que são corrigidas. O artigo argumenta que o breakout time de invasores caiu para 29 minutos em 2025, enquanto padrões como o PCI DSS ainda toleram até 30 dias para remediar falhas críticas.

Fonte ↗