olimposec.com
tema

#deteccao-vulnerabilidades

2 publicações marcadas com esta tag.

risco médioOS-2026-279 · 2026-08-24
0

ARQ usa agente de IA para corrigir falsos positivos e negativos em queries do CodeQL e acha bugs reais em libpng e zlib

O framework ARQ refina automaticamente queries do CodeQL para detecção de vulnerabilidades em C/C++, usando um loop de IA que gera programas de teste e compara a execução real deles com o veredito da query, sem precisar de datasets rotulados. O resultado foi um aumento de até 119,8% em verdadeiros positivos, correção de três issues do repositório oficial do CodeQL abertas havia até 27 meses, e a descoberta de dois bugs inéditos em libpng e zlib.

Fonte ↗
risco médioOS-2026-023 · 2026-07-17
0

FlowGuard usa evidência de execução real para reduzir falsos positivos na detecção de riscos em servidores MCP

FlowGuard é um sistema de detecção de segurança para o Model Context Protocol (MCP) que combina análise semântica de metadados com verificação de evidência em tempo de execução, evitando o problema comum de scanners que classificam qualquer string parecida com credencial como vazamento real. Testado contra 1.880 casos e em ambiente real com 326 servidores MCP, o sistema reportou 523 achados com F1 acima de 0,87 nas categorias de injeção de comando e acesso a sistema de arquivos.

Fonte ↗