olimposec.com
tema

#evasao

2 publicações marcadas com esta tag.

risco médioOS-2026-237 · 2026-08-18
0

Detector de vulnerabilidades em smart contracts baseado em IA pode ser enganado por um grafo idêntico

A análise do GNNSCVulDetector, um detector de vulnerabilidades em smart contracts baseado em redes neurais de grafo, encontra quatro falhas na etapa em que o código é convertido em grafo antes do treinamento, incluindo um ataque de evasão em que contratos estruturalmente diferentes geram grafos idênticos byte a byte. Os autores confirmam experimentalmente um caso em que um contrato totalmente explorável por reentrância é classificado como seguro porque a aresta que representa a chamada externa maliciosa nunca é construída.

Fonte ↗
panoramaOS-2026-052 · 2026-07-21
0

Taxonomia SMART reclassifica ataques de evasão contra IA pelos sinais que o deployment realmente expõe

Um novo framework, batizado SMART (Signal-based Model Access Risk Taxonomy), propõe abandonar a divisão tradicional de ataques de evasão em white-box/gray-box/black-box e classificá-los pela riqueza real dos sinais que um sistema de IA implantado expõe — decisão final, score de confiança, representação intermediária ou parâmetros completos. Os autores argumentam que a categoria "black-box" tradicional mistura cenários de deployment com capacidades de ataque muito diferentes entre si, o que pode levar a decisões erradas de procurement e arquitetura de segurança.

Fonte ↗