O SpiderSapien e um crawler e scanner de seguranca web 'client-centric' que usa um LLM para preencher formularios automaticamente e explorar de forma mais profunda a interatividade dinamica de aplicacoes web modernas, algo que scanners tradicionais em caixa-preta tem dificuldade de fazer. Na avaliacao dos autores, a ferramenta aumentou a cobertura media de codigo em pelo menos 46% em relacao a qualquer outro scanner testado individualmente e encontrou XSS em 7 aplicacoes web, contra no maximo 2 encontradas por qualquer scanner concorrente.
A SOCRadar identificou o AnonyMousKIT, uma plataforma de phishing-as-a-service que aluga agentes de voz gerados por IA para ligar para donos de iPhones roubados ou perdidos, se passando pelo suporte da Apple, e induzi-los a fornecer a senha do aparelho, credenciais de Apple ID e codigos de autenticacao de dois fatores. O servico e cobrado por creditos, opera em multiplos canais (e-mail, SMS, WhatsApp, ligacao gravada e ligacao com IA) e ja acumulou milhares de tentativas de contato, com forte concentracao de vitimas no Brasil e na Africa do Sul.
Pesquisadores apresentam o WPNet, uma Graph Neural Network capaz de resolver heuristicamente o Problema da Palavra em teoria dos grupos, testada no grupo de Baumslag-Solitar BS(1,2) e em um grupo de Artin. Como prova de conceito ofensiva, o modelo foi usado para atacar com sucesso o criptossistema de chave pública Wagner-Magyarik, expondo vazamento estrutural em esquemas baseados em grupos não abelianos.
Um levantamento da VulnCheck mostra que vulnerabilidades descobertas com apoio de IA são exploradas na prática na mesma proporção que as descobertas por métodos tradicionais: apenas 1,3%. O dado contradiz o alarde em torno de iniciativas como o Project Glasswing, da Anthropic, que gerou milhares de candidatos a vulnerabilidade mas poucos resultados públicos concretos.
A Anthropic afirma que seu modelo Claude Mythos Preview derivou um ataque de recuperação de chave contra a assinatura pós-quântica de teste HAWK-256 e otimizou um ataque conhecido contra o AES-128 reduzido a 7 de 10 rounds, com aceleração de 200 a 800 vezes. A empresa publicou artefatos para reprodutibilidade e destaca que nenhum sistema de produção é afetado, já que HAWK-256 é um parâmetro de teste e o AES atacado é uma versão deliberadamente enfraquecida.
A STAR Labs divulgou um exploit funcional para o CVE-2026-53264, uma falha use-after-free no subsistema de traffic-control do kernel Linux que permite a um usuário local sem privilégios virar root. O pesquisador Lee Jia Jie afirma ter usado IA para acelerar a descoberta do bug e o desenvolvimento do exploit, embora ressalve limitações claras da ferramenta. O caso, testado com sucesso em CentOS Stream 9, é um dos primeiros relatos públicos e detalhados de IA aplicada de ponta a ponta em pesquisa ofensiva de kernel.
O artigo argumenta que, embora ferramentas de IA acelerem etapas de reconhecimento e geração de payloads em testes de segurança ofensivos, elas não substituem a validação humana necessária para provar que uma vulnerabilidade é real e explorável em produção. Aponta como sintoma prático o aumento de submissões de baixa qualidade em programas de bug bounty, com severidades infladas por relatórios gerados por IA sem evidência real de exploração.