olimposec.com
tema

#apt

3 publicações marcadas com esta tag.

risco altoOS-2026-339 · 2026-09-01
0

Grupo russo UAC-0099 esconde prompt sobre arma nuclear em malware para enganar análise por IA

Pesquisadores da ESET identificaram uma nova técnica, batizada de GuardBreaker, usada pelo grupo alinhado à Rússia UAC-0099 contra um alvo na Ucrânia: um comentário com um pedido explícito de ajuda para construir uma arma nuclear foi inserido dentro de um script VBS malicioso, com o objetivo de acionar os filtros de segurança de modelos de linguagem usados para analisar o código e fazer com que eles se recusem a processar o restante do arquivo.

Fonte ↗
risco médioOS-2026-234 · 2026-08-18
0

SysEvolve: um cyber range onde agentes de IA atacam e se defendem sozinhos, em coevolução

O SysEvolve integra três componentes — um cyber range realista orquestrando centenas de CVEs, um gerador de ataques autônomo e um motor de defesa interpretável em tempo real — para fazer agentes de IA ofensivos e defensivos evoluírem um contra o outro sem intervenção humana constante. Os autores reportam validação em produção nos SOCs da Huawei e da Sangfor, além de três limitações importantes descobertas sobre agentes LLM em cenários multi-etapa.

Fonte ↗
risco altoOS-2026-195 · 2026-08-10
0

Kimsuky monta stack de IA offline em servidores próprios para escalar phishing e desenvolvimento de malware

O grupo de espionagem norte-coreano Kimsuky passou a operar modelos de linguagem localmente em seus próprios servidores — usando Ollama, GPT4All e Msty, além de bibliotecas como LLaMaSharp e Microsoft Semantic Kernel — em vez de depender de chatbots públicos. A empresa sul-coreana Genians, que descobriu a operação, relata uso de RAG sobre documentos e credenciais já roubados, e integração com a campanha em curso "Operation GitPower", que abusa repositórios GitHub como canal de comando.

Fonte ↗