olimposec.com
tema

#ia-como-ferramenta

5 publicações marcadas com esta tag.

panoramaOS-2026-110 · 2026-07-30
0

WPNet: rede neural com grafos aprende o "problema da palavra" e quebra criptossistema baseado em grupos não abelianos

Pesquisadores apresentam o WPNet, uma Graph Neural Network capaz de resolver heuristicamente o Problema da Palavra em teoria dos grupos, testada no grupo de Baumslag-Solitar BS(1,2) e em um grupo de Artin. Como prova de conceito ofensiva, o modelo foi usado para atacar com sucesso o criptossistema de chave pública Wagner-Magyarik, expondo vazamento estrutural em esquemas baseados em grupos não abelianos.

Fonte ↗
panoramaOS-2026-108 · 2026-07-28
0

Bugs encontrados por IA não estão sendo mais fáceis de explorar, apesar do hype

Um levantamento da VulnCheck mostra que vulnerabilidades descobertas com apoio de IA são exploradas na prática na mesma proporção que as descobertas por métodos tradicionais: apenas 1,3%. O dado contradiz o alarde em torno de iniciativas como o Project Glasswing, da Anthropic, que gerou milhares de candidatos a vulnerabilidade mas poucos resultados públicos concretos.

Fonte ↗
risco médioOS-2026-107 · 2026-07-28
0

Claude AI ajuda a quebrar esquema pós-quântico de teste e acelera ataque ao AES-128 reduzido a 7 rounds

A Anthropic afirma que seu modelo Claude Mythos Preview derivou um ataque de recuperação de chave contra a assinatura pós-quântica de teste HAWK-256 e otimizou um ataque conhecido contra o AES-128 reduzido a 7 de 10 rounds, com aceleração de 200 a 800 vezes. A empresa publicou artefatos para reprodutibilidade e destaca que nenhum sistema de produção é afetado, já que HAWK-256 é um parâmetro de teste e o AES atacado é uma versão deliberadamente enfraquecida.

Fonte ↗
risco altoOS-2026-106 · 2026-07-28CVE-2026-53264
0

STAR Labs publica exploit que usa IA para virar root explorando race condition no kernel Linux

A STAR Labs divulgou um exploit funcional para o CVE-2026-53264, uma falha use-after-free no subsistema de traffic-control do kernel Linux que permite a um usuário local sem privilégios virar root. O pesquisador Lee Jia Jie afirma ter usado IA para acelerar a descoberta do bug e o desenvolvimento do exploit, embora ressalve limitações claras da ferramenta. O caso, testado com sucesso em CentOS Stream 9, é um dos primeiros relatos públicos e detalhados de IA aplicada de ponta a ponta em pesquisa ofensiva de kernel.

Fonte ↗
panoramaOS-2026-018 · 2026-07-16
0

IA acelera a busca por vulnerabilidades, mas comprovação de bugs ainda exige conhecimento humano

O artigo argumenta que, embora ferramentas de IA acelerem etapas de reconhecimento e geração de payloads em testes de segurança ofensivos, elas não substituem a validação humana necessária para provar que uma vulnerabilidade é real e explorável em produção. Aponta como sintoma prático o aumento de submissões de baixa qualidade em programas de bug bounty, com severidades infladas por relatórios gerados por IA sem evidência real de exploração.

Fonte ↗