olimposec.com
tema

#supply-chain-de-ia

2 publicações marcadas com esta tag.

panoramaOS-2026-340 · 2026-09-02
0

AgentProv detecta troca oculta de modelos em APIs de LLM agenticas pelo padrão de chamadas de ferramentas

Pesquisadores propõem o AgentProv, um método para auditar se uma API comercial de LLM está realmente servindo o modelo anunciado, observando o padrão estatístico de chamadas de ferramentas (tool calls) em vez do texto de saída, que é facilmente distorcido por prompts de sistema injetados pelo provedor. O método identificou 100% das substituições de modelo testadas em 630 pares de checkpoints, com taxa de falso positivo muito menor que técnicas anteriores baseadas em texto.

Fonte ↗
risco altoOS-2026-240 · 2026-08-18
0

Poisoning sem tocar nos pesos: como wrapper e metadados de deploy podem sequestrar um modelo de IA

O paper demonstra que um desenvolvedor malicioso pode combinar um wrapper de aparência inofensiva com metadados de configuração (JSON/YAML) para alterar de forma determinística o comportamento de um LLM ou VLM após a geração, sem tocar nos pesos do modelo, nos dados de treino ou no backend de inferência. Testado contra quinze implantações comerciais e de código aberto, o ataque evade a maioria das defesas avaliadas, levando os autores a propor o middleware TIF-BAH como camada leve de verificação de integridade.

Fonte ↗