olimposec.com
tema

#gestao-de-vulnerabilidades

2 publicações marcadas com esta tag.

panoramaOS-2026-174 · 2026-08-07
0

Pesquisadores propõem categoria de vulnerabilidade "sem CVE" para lacunas de autoridade em agentes de codificação de IA

O artigo introduz a "vulnerabilidade de postura agêntica" (APV), uma abstração de gestão de vulnerabilidades voltada a agentes de codificação de IA que permanecem implantados de forma persistente e acumulam privilégios ao longo de muitas tarefas distintas. Diferente de uma falha de código que um CVE consegue descrever com precisão em uma versão específica de um produto, a APV documenta um descompasso contínuo entre o mandato dado ao agente numa tarefa e a autoridade real que ele mantém entre tarefas, algo que não é corrigido por um patch pontual.

Fonte ↗
risco médioOS-2026-049 · 2026-07-20
0

Mythos, da Anthropic, acelera a descoberta de vulnerabilidades por IA — e escancara o verdadeiro gargalo: a janela de exposição

Meses depois do lançamento do Mythos pela Anthropic, um sistema de IA para descoberta automatizada de vulnerabilidades em escala, o debate sobre volume de CVEs cede lugar a uma pergunta mais incômoda: o gap entre a velocidade com que falhas são encontradas e a velocidade com que são corrigidas. O artigo argumenta que o breakout time de invasores caiu para 29 minutos em 2025, enquanto padrões como o PCI DSS ainda toleram até 30 dias para remediar falhas críticas.

Fonte ↗