olimposec.com
tema

#owasp

3 publicações marcadas com esta tag.

panoramaOS-2026-337 · 2026-09-02
0

OWASP lança Top 10 2026 para Aplicações LLM e novo padrão de controle de agentes

O OWASP GenAI Security Project divulgou a edição 2026 do Top 10 para Aplicações LLM, agora fundamentada em milhares de incidentes reais em vez de apenas consenso de especialistas. Junto com a lista, o projeto lançou o Agent Control Standard, dedicado à governança de identidade, permissões e testes de segurança para agentes autônomos, e elevou o risco de 'Excessive Agency' à terceira posição do ranking.

Fonte ↗
panoramaOS-2026-264 · 2026-08-21
0

Levantamento de incidentes reais reacende debate sobre o Top 10 OWASP para LLMs

Pesquisadores do grupo de trabalho da OWASP compararam o ranking de riscos do Top 10 para LLMs, definido por consenso de especialistas, com um levantamento de mais de 6.600 incidentes reais extraídos de bases como CVE, GHSA, OSV e AIAAIC. A concordância entre o ranking de especialistas e o ranking baseado em incidentes reais foi fraca (Cohen's kappa ~0,20), embora o próprio ranking de especialistas continue sendo o mais robusto quando testado contra classificadores automatizados de última geração.

Fonte ↗
panoramaOS-2026-088 · 2026-07-24
0

Ver agentes de IA não basta: especialistas defendem controle ativo sobre o que eles podem fazer

Um artigo de opinião argumenta que times de segurança avançaram na descoberta e inventário de agentes de IA dentro das organizações, mas ainda falham em impor limites reais sobre suas ações. A proposta central é migrar de um modelo de permissões estáticas para um enforcement contextual, que correlacione identidade, permissões e intenção antes de autorizar uma ação específica do agente.

Fonte ↗