olimposec.com
tema

#sequestro-de-recursos

1 publicação marcada com esta tag.

risco altoOS-2026-236 · 2026-08-18
0

Sequestro de recursos: o ponto cego da segurança de agentes de IA que ninguém estava medindo

O paper identifica e nomeia o 'resource hijacking' — ataques em que o adversário induz um agente de IA a consumir, transferir ou controlar recursos de alto valor (computação, credenciais, orçamento, identidade, canais de comunicação) sem nunca obter acesso direto a eles. No novo benchmark ResourceHijackBench, o ataque atinge 84% de sucesso médio contra o agente OpenClaw, e mesmo a defesa mais forte testada ainda deixa 55% de sucesso.

Fonte ↗