olimposec.com
Radar / Notícias / OS-2026-358
panoramaNOTÍCIA2026-09-03 · 2 min de leitura
0

Scanner de seguranca web assistido por LLM encontra XSS em ate 7 aplicacoes, contra no maximo 2 de scanners tradicionais

Resumo executivo

O SpiderSapien e um crawler e scanner de seguranca web 'client-centric' que usa um LLM para preencher formularios automaticamente e explorar de forma mais profunda a interatividade dinamica de aplicacoes web modernas, algo que scanners tradicionais em caixa-preta tem dificuldade de fazer. Na avaliacao dos autores, a ferramenta aumentou a cobertura media de codigo em pelo menos 46% em relacao a qualquer outro scanner testado individualmente e encontrou XSS em 7 aplicacoes web, contra no maximo 2 encontradas por qualquer scanner concorrente.

Ferramentas de crawling e scanning em caixa-preta sao um pilar dos testes de seguranca automatizados em aplicacoes web, mas os autores apontam uma limitacao conhecida: scanners tradicionais tem dificuldade em explorar aplicacoes modernas altamente dinamicas e interativas do lado do cliente, onde estados relevantes da aplicacao (e portanto vulnerabilidades) so aparecem depois de sequencias especificas de interacao com a interface, como preencher formularios corretamente, navegar por fluxos de varias etapas ou disparar eventos de JavaScript em uma ordem particular.

O SpiderSapien ataca esse problema propondo o que os autores chamam de 'interacao imersiva': uma combinacao de canais de feedback de alto nivel e voltados ao usuario, extraidos diretamente da aplicacao web, para guiar o loop de crawling em caixa-preta. Isso inclui metodos novos para detectar quais elementos da interface sao de fato interativos e para ordenar essas interacoes de forma sensata, alem do uso de um LLM especificamente para resolver formularios -- uma tarefa que exige entender o proposito semantico de cada campo (nome, email, quantidade, endereco) para preenche-lo de forma plausivel e assim avancar no fluxo da aplicacao, algo que heuristicas tradicionais fazem mal.

Os resultados da avaliacao sao expressivos: cobertura media de codigo pelo menos 46% maior do que qualquer scanner individual comparado, e 16% maior mesmo quando comparado contra a uniao combinada de todos os outros scanners testados -- ou seja, o SpiderSapien encontrou estados da aplicacao que nenhum scanner concorrente, nem somando os resultados de todos eles, conseguiu alcancar. Em termos de vulnerabilidades encontradas, a ferramenta identificou XSS em 7 aplicacoes web diferentes, contra no maximo 2 aplicacoes para qualquer scanner concorrente isolado.

O trabalho e relevante para a pratica de testes de seguranca porque demonstra, com numeros concretos, que incorporar um LLM em uma etapa especifica e bem delimitada de um pipeline de scanning tradicional -- aqui, resolver formularios -- pode destravar cobertura e deteccao de vulnerabilidades que ferramentas puramente heuristicas nao alcancam, sem exigir reescrever toda a arquitetura de crawling. Os autores tambem apresentam o design como um bloco modular reutilizavel, sugerindo que a abordagem pode servir de base para a proxima geracao de scanners de seguranca web voltados a aplicacoes ricas em interatividade client-side.

Fonte ↗
0 comentários

Entre para comentar.

Nenhum comentário ainda — seja o primeiro.