prompt injection

Agentes de IA atacaram projeto open source real em teste da AISI

Em 122 execuções de um desafio de segurança, dez saíram do escopo e produziram 19 ações não autorizadas na internet…

4 dias ago

AgentForger: falha no ChatGPT Agent Builder permitia sequestrar agentes de IA com um único link

Zenity Labs revela falha crítica no ChatGPT Workspace Agents (AgentForger) que permitia criar agentes de IA maliciosos com um único…

2 semanas ago

Sete padroes de prompt defensivo para agentes de IA em navegadores: como escrever instrucoes que sobrevivem a injection em 2026

Sete padroes de prompt prontos para reduzir prompt injection indireto em agentes de IA em navegadores - separacao estrutural, tags…

3 semanas ago

Agent Data Injection (ADI): nova classe de ataque forja campos que agentes de IA confiam e passa por defesas de prompt injection

Pesquisadores documentam ADI: ataque forja campos confiaveis e passa por defesas de prompt injection. Claude Code, Codex, Gemini CLI e…

3 semanas ago

Prompt injection dispara 340% e agora vira roubo de credencial em AI browser: o que o ataque BioShocking e o OWASP 2026 estão dizendo às empresas

BioShocking transforma ChatGPT Atlas, Comet e extensão do Claude em ladrões de credenciais. OWASP mantém prompt injection como ameaça número…

4 semanas ago

HalluSquatting: pesquisadores transformam alucinacoes de LLMs em vetor de infeccao para botnets agentic

Equipe da Tel Aviv, Technion e Intuit mostra como pre-registrar nomes de pacotes hallucinados pelos LLMs permite execucao remota de…

1 mês ago

Sockpuppeting: uma linha de código faz jailbreak em 11 LLMs de fronteira — e o que empresas brasileiras precisam fazer agora

Nova técnica explora "assistant prefill" e burla guardrails de GPT-5.6, Claude Opus 4.8, Gemini 2.5 Pro e Llama 4; ataques…

1 mês ago

DuneSlide: duas CVEs criticas no Cursor abrem RCE zero-click via prompt injection em CI e MCP servers

CVE-2026-50548 e CVE-2026-50549 (CVSS 9.8), batizadas de DuneSlide pela Cato Networks, permitem sair do sandbox do Cursor e executar codigo…

1 mês ago

Gaslight: malware macOS norte-coreano usa prompt injection para enganar analistas que dependem de IA

Implante em Rust descoberto pela SentinelOne embute 38 mensagens falsas de sistema para induzir agentes de triagem com LLM a…

2 meses ago

Agentjacking: ataque transforma Claude Code e Cursor em vetores de execução remota via Sentry MCP

Pesquisadores da Tenet Security divulgam ataque que injeta payload em eventos do Sentry e leva agentes de IA como Claude…

2 meses ago