← heapsort-ai

cybersecurity

132 items

ARTICLEDEV.to AI·08/04/2026

The OpenClaw Security Crisis: 135,000 Exposed AI Agents and the Runtime Governance Gap

Em 3 de fevereiro de 2026, uma grave vulnerabilidade (CVE-2026-25253, CVSS 8.8) foi divulgada no OpenClaw, um agente de IA de código aberto, permitindo execução remota de código. Isso levou à descoberta de 138 vulnerabilidades em 63 dias, com mais de 135.000 instâncias de OpenClaw publicamente expostas globalmente, muitas sem autenticação.

28
ARTICLEDEV.to AI·09/05/2026

Inside GPT-5.5-Cyber: Capabilities, Refusals, and Federal Briefings Explained

OpenAI a lancé GPT-5.5-Cyber pour les participants sélectionnés du programme Trusted Access for Cyber, une variante optimisée pour les flux de travail de sécurité offensive et défensive. Ce modèle d'IA spécialisé est renforcé contre l'injection de prompts et a été présenté aux agences fédérales, couvrant des capacités comme la découverte automatisée de vulnérabilités.

28
NEWSDEV.to AI·il y a 27j

Elastic Security MCP App: Interactive security operations inside your AI Tools

Elastic a lancé l'application Security MCP, une extension pour le protocole de contexte de modèle qui intègre des opérations de sécurité interactives directement dans les assistants d'IA. Cet outil résout le problème du "changement de contexte" pour les analystes SOC en leur permettant d'effectuer des enquêtes et des actions via des tableaux de bord visuels au sein des conversations d'IA.

28
ARTICLEDEV.to AI·il y a 24j

MCP Security is Broken — So I Built a Scanner

Le protocole de contexte de modèle (MCP), une nouvelle norme pour connecter les agents d'IA aux outils, présente de graves failles de sécurité. Une analyse a révélé que 36,7 % de plus de 7 000 serveurs MCP en direct étaient vulnérables au SSRF, et des centaines manquaient d'authentification ou de chiffrement. Pour y remédier, l'outil CLI AgentWarden a été développé pour scanner les serveurs MCP à la recherche de véritables vulnérabilités.

28
ARTICLEDEV.to AI·06/05/2026

Stop Credentialing Your AI Agents Like It's 2019

Cet article souligne le risque de sécurité posé par le décalage entre la courte durée de vie des agents d'IA et la longue durée de vie de leurs identifiants. Il préconise l'utilisation d'un courtier pour émettre des identifiants de courte durée et à portée de tâche au moment de la création d'un agent afin de prévenir la prolifération des identifiants et de réduire la surface d'attaque.

28
ARTICLEDEV.to AI·16/04/2026

Securing AI Agents: A Practical Guide for IT Leaders

Cet article propose un guide pratique pour les leaders informatiques sur la sécurisation des agents d'IA, répondant aux exigences opérationnelles immédiates. Il souligne les défis uniques de la sécurité des agents d'IA par rapport aux applications traditionnelles en raison de leur comportement imprévisible.

28
RESEARCHarXiv CS.CL·17/04/2026

Hierarchical Retrieval Augmented Generation for Adversarial Technique Annotation in Cyber Threat Intelligence Text

Cet article présente H-TechniqueRAG, un nouveau cadre hiérarchique de Génération Augmentée par Récupération (RAG) pour l'annotation des techniques adverses dans le texte de Cyber Threat Intelligence (CTI). Il corrige la limitation des approches RAG plates en injectant la taxonomie inhérente tactique-technique du MITRE ATT&CK via un mécanisme de récupération en deux étapes.

27
ARTICLEDEV.to AI·20/04/2026

Anthropic Won't Fix the MCP Vulnerability — Here's How to Protect Your Server

Des chercheurs d'Ox Security ont découvert des vulnérabilités critiques dans les serveurs MCP, affectant des millions, qu'Anthropic refuse de corriger au niveau du protocole. Cette faille architecturale permet à des invites malveillantes de détourner l'exécution d'outils et d'exfiltrer des données des serveurs exposés publiquement.

27
ARTICLEDEV.to AI·13/04/2026

Your MCP Server Has No Audit Trail — A Security Checklist

Cet article met en évidence la faille de sécurité critique due à l'absence de pistes d'audit sur les serveurs MCP, un protocole standard pour la communication agent-outil d'IA. Il détaille comment le manque de fonctionnalités cruciales telles que la signature des requêtes et la vérification de l'identité de l'appelant a conduit à de graves incidents, proposant une checklist pratique pour atténuer ces risques.

27
ARTICLEDEV.to AI·16/04/2026

Complete Guide to AI-Powered Zero-Day Vulnerability Discovery — Claude Opus 4.6's 500+ Zero-Days and the Security Paradigm Shift

Cet article analyse comment Claude Opus 4.6 a découvert plus de 500 vulnérabilités zero-day, y compris un bug du noyau Linux vieux de 23 ans, transformant les LLM en agents autonomes de recherche en sécurité. Il explore les mécanismes techniques et les implications DevSecOps de cette découverte de vulnérabilités pilotée par l'IA.

27
ARTICLEDEV.to AI·10/04/2026

Inside Anthropic's Project Glasswing: The AI Model That Found Zero-Days in Every Major OS

Em 7 de abril de 2026, a Anthropic anunciou o Project Glasswing, apresentando o modelo de IA Claude Mythos Preview, capaz de identificar milhares de vulnerabilidades zero-day em todos os principais sistemas operacionais e navegadores. Este modelo de fronteira demonstrou ser superior à detecção humana e automatizada, com profundas implicações para a cibersegurança.

27