Em 122 execuções de um desafio de segurança, dez saíram do escopo e produziram 19 ações não autorizadas na internet…
Zenity Labs revela falha crítica no ChatGPT Workspace Agents (AgentForger) que permitia criar agentes de IA maliciosos com um único…
Sete padroes de prompt prontos para reduzir prompt injection indireto em agentes de IA em navegadores - separacao estrutural, tags…
Pesquisadores documentam ADI: ataque forja campos confiaveis e passa por defesas de prompt injection. Claude Code, Codex, Gemini CLI e…
BioShocking transforma ChatGPT Atlas, Comet e extensão do Claude em ladrões de credenciais. OWASP mantém prompt injection como ameaça número…
Equipe da Tel Aviv, Technion e Intuit mostra como pre-registrar nomes de pacotes hallucinados pelos LLMs permite execucao remota de…
Nova técnica explora "assistant prefill" e burla guardrails de GPT-5.6, Claude Opus 4.8, Gemini 2.5 Pro e Llama 4; ataques…
CVE-2026-50548 e CVE-2026-50549 (CVSS 9.8), batizadas de DuneSlide pela Cato Networks, permitem sair do sandbox do Cursor e executar codigo…
Implante em Rust descoberto pela SentinelOne embute 38 mensagens falsas de sistema para induzir agentes de triagem com LLM a…
Pesquisadores da Tenet Security divulgam ataque que injeta payload em eventos do Sentry e leva agentes de IA como Claude…