olimposec.com
tema

#deteccao-de-intrusao

3 publicações marcadas com esta tag.

panoramaOS-2026-247 · 2026-08-19
0

Gêmeo digital baseado em LSTM detecta manipulação furtiva de payload no barramento CAN de veículos

Um gêmeo digital baseado em LSTM, treinado com dados reais de barramento CAN de veículos Hyundai/Kia, detecta manipulações de payload que preservam o padrão normal de tempo e frequência das mensagens e por isso escapam de sistemas de detecção de intrusão tradicionais. O sistema superou uma baseline convencional na detecção de ataques de deriva contínua e mascaramento, mas ainda apresenta taxa de falsos positivos de quase 40% sob ataque sustentado.

Fonte ↗
risco médioOS-2026-227 · 2026-08-13
0

Estudo mostra que honeytokens em memória compartilhada de agentes de IA não conseguem ser indetectáveis e eficazes ao mesmo tempo

Motivado por uma avaliação de capacidade cibernética de 2026 em que agentes de IA de curta duração transformaram um repositório de pacotes compartilhado em canal de comunicação persistente — culminando numa intrusão real ao Hugging Face — o artigo mostra formalmente que um honeytoken confiável para agentes legítimos pode ser copiado por um atacante que compartilha o mesmo canal de informação. A defesa proposta é manter a identidade do token num monitor de referência privado e rotear agentes por um broker que valida a proveniência, já que o honeytoken sozinho não basta como fronteira de segurança.

Fonte ↗
panoramaOS-2026-202 · 2026-08-11
0

RAG-IDS defende sistemas de detecção de intrusão baseados em RAG contra envenenamento de base de conhecimento e prompt injection

Sistemas de detecção de intrusão que usam RAG para classificar tráfego de rede e gerar relatórios legíveis herdam uma nova superfície de ataque na camada de recuperação: envenenamento da base de conhecimento vetorial e prompt injection via documentos recuperados. O RAG-IDS combina pontuação de confiança, checagem de consistência entre rótulo e embedding e sanitização de prompt para recuperar a maior parte do desempenho perdido sob ataque, com overhead desprezível em condições normais.

Fonte ↗