olimposec.com
tema

#protocolo

2 publicações marcadas com esta tag.

risco médioOS-2026-352 · 2026-09-03
0

Skill-as-API propoe protocolo para impedir vazamento de propriedade intelectual e reduzir superficie de prompt injection entre agentes de IA

Pesquisadores apontam que protocolos de coordenacao entre agentes como MCP e A2A publicam a descricao completa e os esquemas de cada 'skill' para todos os pares na rede, expondo logica de negocio e prompts proprietarios mesmo quando a implementacao roda do lado do servidor. O Skill-as-API propoe limitar o que trafega na rede a nome, descricao, esquema de entrada/saida e nivel de confianca, mantendo o corpo da skill e o prompt do sistema inteiramente dentro do processo do dono, o que tambem reduz estruturalmente a superficie de prompt injection.

Fonte ↗
risco médioOS-2026-341 · 2026-09-02
0

Análise formal encontra falhas em quatro protocolos de pagamento para agentes de IA

Pesquisadores formalizaram em Tamarin quatro protocolos emergentes de pagamento para agentes de IA (x402, MPP, ACP e AP2) e, a partir de 86 casos de verificação, encontraram 40 achados de inconsistência formal não documentados anteriormente, além de reproduzir 46 problemas já conhecidos. Dez desses achados foram validados com provas de conceito em implementações reais do x402.

Fonte ↗