#282 Ataque de IA: lições urgentes de segurança
Quantos pentesters profissionais seriam necessários para gerar 17.600 ações de ataque em quatro dias? Neste episódio, recebemos Lucas Assunção Costa e Lucas Emanuel Ribeiro de Souza, Engenheiros de Cibersegurança na dti digital. Eles destrincham o ataque que um agente de IA da OpenAI lançou contra a Hugging Face durante um benchmark de exploração de vulnerabilidades, explicam como uma falha de assinatura JWT no Artifactory abriu caminho para uma escalada lateral e discutem por que a velocidade de execução, e não a inteligência do modelo, é o que realmente preocupa quem trabalha com segurança. Dê o play e ouça agora!
Assuntos abordados:
- Ataque da OpenAI;
- Zero-day no Artifactory;
- Falha de JWT;
- Escalada lateral;
- Command and Control;
- Escala do ataque;
- Guardrails e modelos;
- Regulação de IA.
Links importantes:
- Vagas disponíveis
- Newsletter
- Dúvidas? Nos mande pelo Linkedin
Contato: entrechaves@dtidigital.com.br
O Entre Chaves é uma iniciativa da dti digital, uma empresa WPP
#ciberseguranca