Rogue by Design: Como um modelo de pré-lançamento em sandbox se auto-promoveu e invadiu o Hugging Face para trapacear em uma prova.
PointBlank: um RAT Python completo que executava seu canal de comando através de um serviço gratuito de hospedagem de notas.
PhantomSync: oito pacotes npm para desenvolvedores de criptografia ocultam um dropper com atraso e autopersistência.
GhostTracker: um trojan do npm que mudou de nome poucas horas após ser desmantelado — e manteve o mesmo servidor de comando e controle.
Análise de Ataques Ataques de "slopsquatting": como um erro de IA se tornou uma nova forma de invadir sua cadeia de suprimentos de software. 10 de julho de 2026
Análise de Ataques forge-jsxy: O ladrão de informações do npm que vive mudando de nome 7 de julho de 2026
AI Triagem e correção automática por IA: como realmente reduzir seu backlog de segurança 6 de julho de 2026
Análise de Ataques GhostTracker: um trojan do npm que mudou de nome poucas horas após ser desmantelado — e manteve o mesmo servidor de comando e controle. 6 de julho de 2026
Análise de Ataques SkillLeak: Um decodificador de credenciais de navegador fornecido por meio de uma habilidade MCP 3 de julho de 2026
Consulta obrigatória Principais estratégias para usar IA em cibersegurança e Zero Trust. SDLCComo proteger o código gerado por IA, Segurança de IA 2 de julho de 2026
Consulta obrigatória O que é um inventário de IA? Um guia prático para descoberta de ativos por IA, lista de materiais com IA (AI-BOM) e IA paralela. 1 de julho de 2026
Análise de Ataques DeviceDoor: um pacote npm público que inclui um framework para phishing e envio de e-mails em massa a partir de códigos de dispositivos do Microsoft 365. 30 de Junho de 2026
Consulta obrigatória OWASP Global AppSec EU 2026 Viena: Principais conclusões sobre cadeia de suprimentos de software segura, segurança MCP e AI-BOM. 30 de Junho de 2026
Consulta obrigatória Segurança de IA na OWASP Global AppSec EU 2026: Conheça a Xygeni em Viena 23 de Junho de 2026
Análise de Ataques Confusão com o CryptoDAO: onze pacotes npm, um único payload, coleta de dados. CI/CD e segredos de carteiras de criptomoedas 22 de Junho de 2026
Análise de Ataques Permissão de compra: Uma história de fachada de "Pesquisa Autorizada" do npm ocultando sondagens de metadados na nuvem e persistência do sistema. 22 de Junho de 2026