olimposec.com
tema

#escalonamento-de-privilegio

2 publicações marcadas com esta tag.

risco altoOS-2026-372 · 2026-09-04
0

Confiança cega em hooks: atualizações maliciosas de plugins sequestram agentes de IA com privilégios do host

Pesquisadores identificaram uma superfície de ataque na forma como harnesses de agentes de IA processam atualizações de "lifecycle hooks" — configurações que amarram comandos de shell a eventos do ciclo de vida do agente e que rodam com privilégios do host sem supervisão do LLM. O framework HookPry, criado para explorar essa falha de forma automatizada, comprometeu os sete harnesses avaliados em 25 combinações de ferramentas e modelos de backend, com taxa de sucesso de até 92,5% em mil execuções. As defesas testadas se mostraram largamente ineficazes, com o Microsoft Defender não detectando nenhum caso e defesas estáticas combinadas deixando passar quase metade dos artefatos maliciosos.

Fonte ↗
risco altoOS-2026-012 · 2026-07-10
0

Cadeia de falhas no assistente de IA OpenClaw permite ir do WhatsApp ao controle total do host

Um pesquisador de segurança detalhou uma cadeia de ataque que parte de uma mensagem recebida no WhatsApp e termina com controle total da máquina onde roda o OpenClaw, assistente pessoal de IA, ao encadear três falhas hoje corrigidas - entre elas a GHSA-hjr6-g723-hmfm, de severidade alta (CVSS 8,8), ligada a injeção de comandos no sistema operacional. As vulnerabilidades combinadas permitem escalonamento de privilégio e execução arbitrária de código no host, expondo credenciais da vítima a partir de uma única interação no aplicativo de mensagens. O caso mostra como assistentes de IA com acesso simultâneo a canais de mensageria e ao sistema operacional local ampliam significativamente a superfície de ataque tradicional.

Fonte ↗