Blog Xygeni

gerenciamento de risco de IA

Gestão de riscos em IA: duas disciplinas, um inventário

Quatro termos de pesquisa, duas funções completamente diferentes. Gerenciar o risco da IA ​​não é a mesma disciplina que usar IA para gerenciamento de riscos, e a maioria das organizações está contratando para uma função enquanto são convencidas a usar a outra. O interessante é o que acontece quando você percebe que se trata do mesmo programa.
9 min read
Métricas de risco de IA

Riscos da IA: As métricas que indicam se sua estratégia de IA ativa está funcionando.

Todas as diretorias agora fazem a mesma pergunta: qual é o nosso risco em relação à IA? A maioria das equipes responde com adjetivos. Aqui estão as métricas de risco de IA que geram um número, a origem de cada uma e o que uma estratégia de IA orientada a agentes precisa abranger para que qualquer uma delas faça sentido.
9 min read
Ameaças à segurança da IA

As 10 principais ameaças à segurança da IA ​​e como mapeá-las.

Duas coisas são classificadas sob o mesmo título, mas não se tratam do mesmo problema. Ataques a sistemas de IA e ataques impulsionados por IA exigem controles diferentes, responsáveis ​​diferentes e evidências diferentes. Dez ameaças, divididas em duas metades, e a etapa que precede todas elas.
10 min read
Segurança de desenvolvimento de software

Segurança no Desenvolvimento de Software: Uma Lista de Verificação de Requisitos com 12 Itens que Você Pode Verificar

A maioria dos requisitos de segurança para desenvolvimento de software descreve um estado desejado, o que significa que ninguém pode aprová-los ou reprová-los. Aqui estão 12 exemplos escritos como verificações, cada uma com o artefato que a comprova.
10 min read
Ferramentas de IA para Equipe Vermelha

As ferramentas de IA para equipes vermelhas testam o que seu modelo indica. Elas não testam o que seu agente faz em seguida.

Descubra os detalhes da campanha 24712-pl e os pacotes de dependência zero explorados durante um incidente de segurança.
9 min read
Vulnerabilidades do pacote npm

Vulnerabilidades em pacotes npm: como encontrá-las e corrigi-las antes do lançamento.

Descubra os detalhes da campanha 24712-pl e os pacotes de dependência zero explorados durante um incidente de segurança.
9 min read
Ferramentas de teste de penetração com IA

Ferramentas de Pentest com IA: O que procurar e o que o Pentest com agentes realmente muda

As ferramentas de pentest com IA apresentam quatro formatos de produto diferentes. O que o pentest com agentes altera, sete critérios de avaliação e o que ele não consegue fazer.
8 min read
Pacotes npm maliciosos

Pacotes npm maliciosos: a lista ao vivo que ninguém está observando com atenção suficiente.

Pacotes maliciosos do npm são publicados mais rapidamente do que os registros conseguem removê-los. O que oito semanas de descobertas confirmadas mostram e o que os impede.
8 min read
O que é o agente? SDLC

O que é o agente? SDLCComo os agentes de IA estão remodelando todas as fases

Os agentes agora planejam, codificam, revisam, enviam e operam. O que é a agência? SDLC mudanças em cada fase, e quais controles param de funcionar silenciosamente.
9 min read
Testes de penetração com IA

Testes de penetração em IA: Testando sistemas de IA como um atacante faria

Seu último código testado em pentest. Testes de intrusão com IA: prompts sequestrados, ferramentas usadas indevidamente, dados vazados. O que testar e com que frequência.
9 min read
Os 25 melhores da CWE

O Top 25 da CWE: O que é e por que não é o mesmo que o Top 10 da OWASP

Uma classifica as fraquezas, a outra classifica os riscos. O que o CWE Top 25 mede, como difere do OWASP Top 10 e quando usar cada um.
10 min read
Codificação Agentic

Codificação Agêntica: Os Riscos, as Melhores Práticas e 8 Lições dos Pioneiros

Agora, os agentes escrevem, instalam e distribuem código. Os riscos reais da programação baseada em agentes, as práticas que os contêm e 8 lições aprendidas da maneira mais difícil.
10 min read