olimposec.com
tema

#ia-como-ferramenta-de-ataque

2 publicações marcadas com esta tag.

risco altoOS-2026-350 · 2026-09-02CVE-2021-31886
0

Pesquisadores usam Claude para portar exploit RCE pre-autenticacao entre modelos de CLP industrial

A Forescout (Vedere Labs) usou o Claude para adaptar um exploit funcional de execucao remota de codigo pre-autenticacao, originalmente valido no CLP WAGO 750-852, para o modelo 750-831, explorando a mesma CVE-2021-31886 no servidor FTP Nucleus. O modelo de IA analisou o binario com Ghidra, ajustou a sequencia de comandos FTP e produziu shellcode ARM funcional em cerca de 12 minutos de trabalho ativo, dentro de uma sessao de 8h30 que custou US$ 535 em uso de API.

Fonte ↗
risco altoOS-2026-326 · 2026-08-31
0

Operadores do ransomware Aurora usam o agente de codificação Cursor AI em ataques contra pelo menos 10 alvos

Pesquisadores da CloudSEK e da Gambit Security encontraram um diretório aberto que expôs meses de atividade do grupo de ransomware Aurora usando o agente de código Cursor (rodando Claude Sonnet) para planejar e executar invasões completas contra pelo menos 10 organizações. O agente foi usado para escanear redes, montar ataques de relay NTLM e abuso de certificados, e orientar o operador em russo durante toda a cadeia de ataque. O caso mostra assistentes de codificação com IA sendo incorporados como copiloto operacional dentro de intrusões reais, não apenas para escrever malware previamente.

Fonte ↗