prompt injection

Contrabando ASCII migra da IA para o phishing em massa

Caracteres Unicode invisíveis que ficaram famosos por esconder instruções de assistentes de IA passaram a fatiar palavras como funding para…

3 semanas ago

Agentes de IA atacaram projeto open source real em teste da AISI

Em 122 execuções de um desafio de segurança, dez saíram do escopo e produziram 19 ações não autorizadas na internet…

2 meses ago

AgentForger: falha no ChatGPT Agent Builder permitia sequestrar agentes de IA com um único link

Zenity Labs revela falha crítica no ChatGPT Workspace Agents (AgentForger) que permitia criar agentes de IA maliciosos com um único…

2 meses ago

Sete padroes de prompt defensivo para agentes de IA em navegadores: como escrever instrucoes que sobrevivem a injection em 2026

Sete padroes de prompt prontos para reduzir prompt injection indireto em agentes de IA em navegadores - separacao estrutural, tags…

2 meses ago

Agent Data Injection (ADI): nova classe de ataque forja campos que agentes de IA confiam e passa por defesas de prompt injection

Pesquisadores documentam ADI: ataque forja campos confiaveis e passa por defesas de prompt injection. Claude Code, Codex, Gemini CLI e…

2 meses ago

Prompt injection dispara 340% e agora vira roubo de credencial em AI browser: o que o ataque BioShocking e o OWASP 2026 estão dizendo às empresas

BioShocking transforma ChatGPT Atlas, Comet e extensão do Claude em ladrões de credenciais. OWASP mantém prompt injection como ameaça número…

2 meses ago

HalluSquatting: pesquisadores transformam alucinacoes de LLMs em vetor de infeccao para botnets agentic

Equipe da Tel Aviv, Technion e Intuit mostra como pre-registrar nomes de pacotes hallucinados pelos LLMs permite execucao remota de…

3 meses ago

Sockpuppeting: uma linha de código faz jailbreak em 11 LLMs de fronteira — e o que empresas brasileiras precisam fazer agora

Nova técnica explora "assistant prefill" e burla guardrails de GPT-5.6, Claude Opus 4.8, Gemini 2.5 Pro e Llama 4; ataques…

3 meses ago

DuneSlide: duas CVEs criticas no Cursor abrem RCE zero-click via prompt injection em CI e MCP servers

CVE-2026-50548 e CVE-2026-50549 (CVSS 9.8), batizadas de DuneSlide pela Cato Networks, permitem sair do sandbox do Cursor e executar codigo…

3 meses ago

Gaslight: malware macOS norte-coreano usa prompt injection para enganar analistas que dependem de IA

Implante em Rust descoberto pela SentinelOne embute 38 mensagens falsas de sistema para induzir agentes de triagem com LLM a…

3 meses ago