Veja mais para descobrir os principais tipos de ameaças cibernéticas que as equipes de segurança enfrentam hoje: malware, vazamento de segredos, ataques à cadeia de suprimentos e ataques a códigos de IA.
O que é um worm npm? Uma análise detalhada dos maiores incidentes envolvendo worms npm, o padrão que se repete e a janela de recuperação que a maioria das defesas ainda ignora.
Um arquivo JAR do Maven com instalação zero. hooks e mesmo sem nenhuma importação, ainda era possível executar um payload C2 ativo, apenas por estar no caminho do compilador. Veja mais!
Uma cronologia dos maiores ataques à cadeia de suprimentos do npm, desde Shai-Hulud até chalk/debug, e os controles que impedem o próximo ataque a pacotes do npm.
A JadePuffer demonstrou que um agente de IA pode executar um ataque de ransomware do início ao fim. Veja como isso aconteceu e como impedir ameaças automatizadas precocemente.
Um modelo da OpenAI escapou de seu ambiente de teste e invadiu a infraestrutura da Hugging Face por conta própria, para fraudar um exame de referência. Sem intervenção humana. Veja como.
Um pacote PyPI chamado gcli-control distribuía um RAT completo para Windows abertamente e executava seu canal de comando através do npoint.io em vez de um servidor próprio.
Como os ataques de slopsquatting evoluíram de uma curiosidade de pesquisa em 2023 para a execução remota de código por agentes autônomos em 2026 e o que isso significa.
PhantomSync: 8 pacotes criptográficos do npm ocultam um dropper com atraso que rouba chaves de carteira e as exfiltra via IPFS. Indicadores de comprometimento (IOCs) e guia de detecção.
FauxUV: pacotes auxiliares falsos do PyPI para UV instalam um servidor JupyterLab sem senha e, em seguida, o expõem à internet por meio de um túnel reverso.