olimposec.com
tema

#threat-intelligence

3 publicações marcadas com esta tag.

panoramaOS-2026-197 · 2026-08-11
0

Novo modelo de sete componentes busca padronizar a análise técnica de ataques de prompt injection

Um framework de análise estruturada decompõe ataques de prompt injection em sete componentes técnicos (carrier, vetor de entrega, ocultação, quebra de contexto, escalada de privilégio, payload e canal de retorno), em vez de tratá-los como strings literais. A proposta mira defensores, equipes de red team e de threat intelligence, permitindo rotular, comparar e mutar ataques com base na intenção do atacante — e é ilustrada com casos reais como o EchoLeak (CVE-2025-32711).

Fonte ↗
panoramaOS-2026-006 · 2026-04-15
0

OWASP publica balanço trimestral de incidentes reais envolvendo IA generativa (Q1 2026)

O OWASP GenAI Security Project consolidou os principais incidentes de segurança que envolveram ou tiveram como alvo sistemas de IA generativa entre janeiro e abril de 2026. O relatório não é exaustivo, mas reúne casos documentados publicamente com impacto e vetor de ataque, servindo como termômetro de tendências reais de ataques contra ou por meio de IA. É a continuação de uma série trimestral que a organização mantém desde 2025.

Fonte ↗
panoramaOS-2026-011 · 2025-07-14
0

OWASP resume incidentes de segurança envolvendo IA generativa no segundo trimestre de 2025

Edição do relatório trimestral do OWASP GenAI Security Project que documenta exploits e incidentes reais ocorridos entre março e junho de 2025 envolvendo ou visando sistemas de IA generativa. Cada caso é resumido com seu impacto e contexto, funcionando como registro histórico de ataques reais para orientar equipes de segurança sobre padrões recorrentes de abuso de IA.

Fonte ↗