olimposec.com
tema

#logs

1 publicação marcada com esta tag.

risco altoOS-2026-019 · 2026-07-17
0

LogInject expõe injeção de prompt passiva em LLMs usados para análise de logs de segurança

Pesquisadores demonstraram que LLMs usados em SOCs para triagem e análise de logs podem ser manipulados por payloads de prompt injection escondidos em campos de log que ficam armazenados e só "disparam" quando um analista consulta o modelo depois. No framework LogInject, testado contra três LLMs de produção, o ataque atingiu até 88,2% de taxa de sucesso ao tentar ocultar atividade maliciosa, gerar falsos positivos, exfiltrar dados ou sequestrar a resposta do modelo.

Fonte ↗