olimposec.com
tema

#engenharia-reversa

2 publicações marcadas com esta tag.

risco altoOS-2026-350 · 2026-09-02CVE-2021-31886
0

Pesquisadores usam Claude para portar exploit RCE pre-autenticacao entre modelos de CLP industrial

A Forescout (Vedere Labs) usou o Claude para adaptar um exploit funcional de execucao remota de codigo pre-autenticacao, originalmente valido no CLP WAGO 750-852, para o modelo 750-831, explorando a mesma CVE-2021-31886 no servidor FTP Nucleus. O modelo de IA analisou o binario com Ghidra, ajustou a sequencia de comandos FTP e produziu shellcode ARM funcional em cerca de 12 minutos de trabalho ativo, dentro de uma sessao de 8h30 que custou US$ 535 em uso de API.

Fonte ↗
risco médioOS-2026-158 · 2026-08-06
0

SkillClone demonstra que funcionalidade de skills fechadas de agentes de IA pode ser clonada só por uso legítimo

Pesquisadores mostram que, mesmo quando arquivos de uma skill proprietária de agente de IA permanecem totalmente ocultos, um atacante pode reconstruir sua funcionalidade apenas observando entradas e saídas de uso normal, sem qualquer vazamento de arquivo. O ataque SkillClone, testado contra 30 skills, conseguiu recuperação exata ou parcial em vários alvos, mostrando que sigilo de arquivo não implica sigilo funcional.

Fonte ↗