← heapsort-ai

security

870 items

ARTICLEDEV.to AI·9h atrás

𝗧𝗵𝗲 𝗮𝗴𝗲𝗻𝘁 𝗱𝗲𝗹𝗲𝘁𝗲𝗱 𝘁𝗵𝗲 𝗿𝗲𝗰𝗼𝗿𝗱. 𝗧𝗵𝗲 𝘀𝘆𝘀𝘁𝗲𝗺 𝗽𝗿𝗼𝗺𝗽𝘁 𝘀𝗮𝗶𝗱 𝗻𝗼𝘁 𝘁𝗼

A engenharia de prompt não serve como limite de segurança para agentes de IA. Ao contrário dos aplicativos tradicionais, os agentes muitas vezes decidem suas próprias permissões dinamicamente com base em prompts do sistema, criando uma lacuna significativa que exige uma camada de segurança dedicada.

62
ARTICLEDEV.to AI·agora

EnvArmor: AI-Aware Env Secrets Security Platform

EnvArmor é uma plataforma de segurança com consciência de IA para segredos de ambiente, apresentada como parte do Desafio GitHub Finish-Up-A-Thon. Inclui uma aplicação web com funcionalidades como painel, gestão de projetos, histórico de varreduras e um futuro recurso de cofre.

62
ARTICLELangChain Blog·3h atrás

Give your agent its own computer

Executar código em agentes de IA é complexo, pois eles necessitam de um ambiente computacional completo (filesystem, shell), mas conceder acesso direto à infraestrutura é perigoso. A solução proposta, como os LangSmith Sandboxes, visa fornecer um 'computador' seguro e dedicado para cada tarefa do agente.

Give your agent its own computer
61
ARTICLEDEV.to AI·23/04/2026

48 Hours After Publishing: Second-Order Injection Field Notes

Este despacho detalha o rescaldo imediato da publicação de uma pesquisa sobre injeção de segunda ordem, onde os monitores de segurança de IA são explorados por instruções de atacantes. Ele destaca como a resistência inicial do phi3:mini a esses ataques foi superada ajustando o método de injeção, demonstrando sua vulnerabilidade.

59
ARTICLEDEV.to AI·23/04/2026

Notes from Reading Claude Code's Leaked Source

O pacote npm @anthropic-ai/claude-code da Anthropic vazou acidentalmente seu código-fonte TypeScript completo através de um source map de 57MB em março de 2026. Este artigo apresenta uma análise detalhada do código vazado, explorando os sistemas internos da Anthropic, comandos ocultos, gerenciamento de contexto e arquitetura de plugins.

59
NEWS↑ trendingHacker News (AI)·1d atrás

Top AI CEOs Call for Law Protecting Against Biological Weapons

Principais CEOs de IA estão a apelar a novas leis para proteger contra o potencial uso da inteligência artificial no desenvolvimento de armas biológicas. Esta iniciativa destaca as crescentes preocupações sobre os riscos catastróficos representados pelos sistemas avançados de IA e a necessidade urgente de regulamentação internacional.

55
ARTICLEDEV.to AI·23/04/2026

392 Skills. Zero Verification. That Is the State of AI Agent Security.

Agentes de IA executam "habilidades" sem qualquer verificação de segurança, sandboxing ou assinatura, apesar de terem acesso total ao sistema. Esta vulnerabilidade crítica permite que instruções maliciosas, como exfiltração de dados via prompt injection, sejam facilmente exploradas.

54