olimposec.com
tema

#automacao-de-ataques

2 publicações marcadas com esta tag.

risco altoOS-2026-377 · 2026-09-08
0

Agentes autonomos de IA comprometem milhares de credenciais em menos de seis horas

O Google Threat Intelligence Group (GTIG) documentou um grupo financeiramente motivado que usou um framework multi-agente autonomo -- combinando um chatbot de codigo com IA, um prompt orientador e um conjunto de instrucoes tipo playbook -- para planejar, construir e executar sozinho uma campanha de coleta de credenciais em terceiros. Em menos de seis horas, o sistema varreu alvos, rotacionou IPs para evitar bloqueio e comprometeu milhares de credenciais sem intervencao humana continua. O relatorio tambem cita outros grupos, incluindo atores ligados a China, usando LLMs para gerar exploits e phishing, e uma tentativa de extrair/destilar capacidades de modelos proprietarios do Google.

Fonte ↗
risco médioOS-2026-153 · 2026-08-06
0

Framework HACA automatiza jailbreak multimodal com 95% de taxa de sucesso contra modelos multimodais líderes

Pesquisadores decompõem o espaço de estratégias de jailbreak multimodal em componentes atômicos estruturais, semânticos e sintáticos, cobrindo texto e imagem, e propõem o HACA (Hierarchical Atomic Combination Attack), um método que combina automaticamente essas estratégias por meio de um planejador cross-modal. O sistema atingiu taxa média de sucesso de 95,48% contra cinco MLLMs (modelos de linguagem multimodais) amplamente usados, superando abordagens artesanais anteriores.

Fonte ↗