olimposec.com
tema

#shadow-ai

2 publicações marcadas com esta tag.

risco médioOS-2026-329 · 2026-08-31
0

Nova Compliance API do Claude Code expõe atividade de agentes, mas não resolve sozinha a lacuna de governança de identidade

A Anthropic lançou endpoints de Compliance API para o Claude Code, permitindo que times de segurança consultem metadados e transcrições completas de sessões locais do agente, incluindo comandos de shell, leituras/escritas de arquivo e chamadas a servidores MCP. A análise argumenta que essa telemetria por si só não resolve a governança: sem vincular as ações a identidade, propósito e permissões do agente, e sem cobrir configurações offline e plugins não usados, a visibilidade continua incompleta diante da rápida adoção de agentes locais nas empresas.

Fonte ↗
risco médioOS-2026-303 · 2026-08-24
0

Relatório da Akamai liga 'shadow AI' de superusuários a extensões vulneráveis e novos vetores como CursorJacking

Pesquisa da Akamai mostra que os 5% de funcionários que mais usam IA interagem com modelos 12 vezes mais que a metade inferior da força de trabalho, boa parte via contas pessoais fora da supervisão de TI. O relatório aponta que 16,31% das extensões de IA analisadas carregam CVEs conhecidas e nomeia técnicas emergentes como Vibe Hacking, CursorJacking e CometJacking.

Fonte ↗