← heapsort-ai

vulnerabilities

15 items

ARTICLEDEV.to AI·09/04/2026

I Built a $70K Security Bounty Pipeline with AI — Here's the Exact Workflow

O autor desenvolveu um pipeline de caça a recompensas de segurança de US$ 70 mil usando IA (Claude Code) para escanear repositórios de ML de código aberto. Em 33 dias, ele identificou 113 vulnerabilidades confirmadas e 116 técnicas para burlar scanners de segurança de modelos, como o modelscan, resultando em um potencial de recompensa entre US$ 62K e US$ 158K.

29
ARTICLEDEV.to AI·01/05/2026

I Stress-Tested My Own Security Architecture by Writing a Novel About Breaking It. Here's What I Found.

O autor desenvolveu AXIS, uma plataforma de pontuação de confiança para agentes de IA, e descobriu 7 vulnerabilidades críticas em sua arquitetura de segurança ao escrever um romance tecno-thriller sobre sua destruição. Este teste de estresse não convencional revelou falhas que revisões de segurança tradicionais não detectaram.

28
NEWSDEV.to AI·08/04/2026

Anthropic Just Released a Model Too Dangerous for Public Use. They Called It Project Glasswing.

A Anthropic lançou um novo modelo de IA, Claude Mythos, considerado perigoso demais para uso público devido à sua capacidade de encontrar vulnerabilidades críticas em sistemas operacionais e navegadores. Em vez disso, a empresa iniciou o Project Glasswing, um programa de acesso restrito apenas para pesquisadores de segurança e parceiros tecnológicos selecionados.

27
NEWSThe Verge AI·07/04/2026

A new Anthropic model found security problems ‘in every major operating system and web browser’

A Anthropic está lançando um novo modelo de IA, Claude Mythos Preview, como parte do Project Glasswing, uma parceria de cibersegurança com grandes empresas de tecnologia. O modelo visa identificar vulnerabilidades em sistemas operacionais e navegadores, mas não será lançado publicamente devido a preocupações de segurança.

27
ARTICLEDEV.to AI·12/04/2026

Can AI Help in Bug Bounty? Smart Hacks or Just Hype (2026)

O artigo discute o papel da IA na caça a bugs (bug bounty), explorando se é uma ferramenta realmente útil ou apenas hype. Ele detalha como a IA pode acelerar fases iniciais e intermediárias, ajudando a explicar vulnerabilidades, gerar ideias de payloads e automatizar tarefas, tornando o processo mais eficiente para pesquisadores e iniciantes.

23