olimposec.com
tema

#cibercrime

3 publicações marcadas com esta tag.

risco altoOS-2026-377 · 2026-09-08
0

Agentes autonomos de IA comprometem milhares de credenciais em menos de seis horas

O Google Threat Intelligence Group (GTIG) documentou um grupo financeiramente motivado que usou um framework multi-agente autonomo -- combinando um chatbot de codigo com IA, um prompt orientador e um conjunto de instrucoes tipo playbook -- para planejar, construir e executar sozinho uma campanha de coleta de credenciais em terceiros. Em menos de seis horas, o sistema varreu alvos, rotacionou IPs para evitar bloqueio e comprometeu milhares de credenciais sem intervencao humana continua. O relatorio tambem cita outros grupos, incluindo atores ligados a China, usando LLMs para gerar exploits e phishing, e uma tentativa de extrair/destilar capacidades de modelos proprietarios do Google.

Fonte ↗
risco médioOS-2026-150 · 2026-08-05
0

'Poison Claude' revende acesso barato a modelos da Anthropic enquanto o operador lê todos os prompts dos clientes

Pesquisadores identificaram mais de meia dúzia de serviços clandestinos revendendo acesso a modelos de IA de grandes provedores, entre eles o 'Poison Claude', que oferece Opus e Sonnet a 5-15% do preço oficial. Como o serviço funciona como proxy/gateway, o operador tem visibilidade completa sobre cada prompt enviado pelos clientes, criando um risco de exfiltração de dados sensíveis para quem usa esse acesso pirateado.

Fonte ↗
risco médioOS-2026-138 · 2026-08-04
0

Vibe hacking: quando a IA transforma qualquer pessoa em atacante júnior

Uma análise da The Hacker News argumenta que modelos de linguagem estão corroendo a premissa clássica de que a capacidade ofensiva escala com a experiência técnica do atacante. Ao traduzir intenção maliciosa em ações concretas via linguagem natural, a IA reduz drasticamente o tempo e o conhecimento necessários para pesquisar, entender e explorar uma vulnerabilidade. O texto defende que isso obriga times de segurança a trocar avaliação de risco por sofisticação do adversário por validação contínua dos controles.

Fonte ↗