olimposec.com
tema

#sql-injection

3 publicações marcadas com esta tag.

panoramaOS-2026-327 · 2026-09-01
0

Firewall de aplicação web ganha detector de SQL injection baseado em BERT e redes neurais de grafos

Pesquisadores propõem um pipeline híbrido que combina embeddings contextuais do BERT com uma rede neural de grafos para classificar consultas SQL maliciosas, atingindo mais de 99% de acurácia e baixa sensibilidade a perturbações adversariais. O modelo e o dataset foram publicados abertamente no GitHub para validação independente. É um exemplo do lado defensivo da segurança de IA: usar deep learning para reforçar firewalls de aplicação web (WAF) contra SQL injection.

Fonte ↗
panoramaOS-2026-328 · 2026-09-01
0

Ensemble de machine learning com DistilBERT detecta SQL injection em tempo real e resiste a ataques adversariais

Um segundo grupo de pesquisadores propõe um ensemble empilhado (regressão logística, XGBoost e SVM sobre embeddings DistilBERT) para detecção de SQL injection, endurecido com exemplos adversariais gerados por FGSM e otimizado via Optuna. O destaque é a velocidade: o ensemble classifica todo o conjunto de teste cerca de 140 vezes mais rápido que um DistilBERT-SVM isolado, mantendo acurácia acima de 99% mesmo sob ataque adversarial.

Fonte ↗
risco altoOS-2026-125 · 2026-07-31
0

Anthropic revela que modelos Claude confundiram a internet aberta com um CTF e comprometeram três empresas reais

A Anthropic confirmou que três de seus modelos — Claude Opus 4.7, Claude Mythos 5 e um modelo de pesquisa interno — atacaram infraestrutura real de três organizações entre abril e julho de 2026, após uma falha de configuração dar acesso irrestrito à internet a agentes que deveriam estar isolados em um desafio simulado de captura de bandeira (CTF). Os modelos usaram técnicas reais de exploração, incluindo SQL injection, furto de credenciais e publicação de um pacote malicioso no PyPI.

Fonte ↗