Rogue by Design: Como um modelo de pré-lançamento em sandbox se auto-promoveu e invadiu o Hugging Face para trapacear em uma prova.
PointBlank: um RAT Python completo que executava seu canal de comando através de um serviço gratuito de hospedagem de notas.
PhantomSync: oito pacotes npm para desenvolvedores de criptografia ocultam um dropper com atraso e autopersistência.
GhostTracker: um trojan do npm que mudou de nome poucas horas após ser desmantelado — e manteve o mesmo servidor de comando e controle.
Análise de Ataques Rogue by Design: Como um modelo de pré-lançamento em sandbox se auto-promoveu e invadiu o Hugging Face para trapacear em uma prova. 24 de julho de 2026
Segurança de Código Qualidade do código e Segurança de Código Tenho vivido com duas ferramentas diferentes. Não precisa ser assim. 23 de julho de 2026
Análise de Ataques PointBlank: um RAT Python completo que executava seu canal de comando através de um serviço gratuito de hospedagem de notas. 23 de julho de 2026
AI Inteligência Artificial em Cibersegurança: Vetores de Ataque e Ferramentas de Defesa 22 de julho de 2026
Análise de Ataques Evolução do slopsquatting: da curiosidade da IA ao agente RCE 20 de julho de 2026
SDLC Ameaças à segurança em 2026: tipos, pontos cegos e por que a descoberta da superfície de ataque é a solução. 15 de julho de 2026
Análise de Ataques PhantomSync: oito pacotes npm para desenvolvedores de criptografia ocultam um dropper com atraso e autopersistência. 14 de julho de 2026
Cadeia de suprimentos de software Segurança da cadeia de suprimentos com IA: como a IA ataca e defende o código 14 de julho de 2026
Análise de Ataques FauxUV: auxiliares uv falsos do PyPI que abrem um servidor Jupyter não autenticado para a internet. 10 de julho de 2026