olimposec.com
tema

#taxonomia

2 publicações marcadas com esta tag.

panoramaOS-2026-197 · 2026-08-11
0

Novo modelo de sete componentes busca padronizar a análise técnica de ataques de prompt injection

Um framework de análise estruturada decompõe ataques de prompt injection em sete componentes técnicos (carrier, vetor de entrega, ocultação, quebra de contexto, escalada de privilégio, payload e canal de retorno), em vez de tratá-los como strings literais. A proposta mira defensores, equipes de red team e de threat intelligence, permitindo rotular, comparar e mutar ataques com base na intenção do atacante — e é ilustrada com casos reais como o EchoLeak (CVE-2025-32711).

Fonte ↗
panoramaOS-2026-052 · 2026-07-21
0

Taxonomia SMART reclassifica ataques de evasão contra IA pelos sinais que o deployment realmente expõe

Um novo framework, batizado SMART (Signal-based Model Access Risk Taxonomy), propõe abandonar a divisão tradicional de ataques de evasão em white-box/gray-box/black-box e classificá-los pela riqueza real dos sinais que um sistema de IA implantado expõe — decisão final, score de confiança, representação intermediária ou parâmetros completos. Os autores argumentam que a categoria "black-box" tradicional mistura cenários de deployment com capacidades de ataque muito diferentes entre si, o que pode levar a decisões erradas de procurement e arquitetura de segurança.

Fonte ↗