AIO APEX

Notícias

Breaking news and updates from the world of technology.

Hugging Face confirma violação de produção por enxame autônomo de Agent de IA
Security

Hugging Face confirma violação de produção por enxame autônomo de Agent de IA

Um Agent Framework autônomo de IA explorou duas vulnerabilidades de execução de código no pipeline de processamento de dados do Hugging Face, coletando credenciais de cloud e se movendo lateralmente pelos clusters internos — a primeira violação significativa de uma plataforma de IA realizada por IA.

BleepingComputer
cybersecuritydata-breach
<p>Atores ligados ao Irã rastrearam funcionários dos EUA através de uma falha de telecomunicações SS7 com décadas de existência, aponta investigação do FT</p>
Security

<p>Atores ligados ao Irã rastrearam funcionários dos EUA através de uma falha de telecomunicações SS7 com décadas de existência, aponta investigação do FT</p>

Uma investigação do Financial Times, com base em dados do projeto de pesquisa Mobile Surveillance Monitor, descobriu que atores ligados ao Irã exploraram vulnerabilidades de sinalização SS7 e bases de dados comerciais de publicidade para rastrear pessoal e contratados dos EUA em todo o Oriente Médio.

Financial Times (via Roya News)
privacySS7
Pesquisador revela: CLI Grok Build, da xAI, faz upload silencioso de repositórios inteiros — com secrets e tudo
Security

Pesquisador revela: CLI Grok Build, da xAI, faz upload silencioso de repositórios inteiros — com secrets e tudo

Uma análise em nível de rede mostrou que o Grok Build, ferramenta de linha de comando da xAI, envia um bundle git completo do workspace do desenvolvedor para um bucket do Google Cloud Storage em segundo plano — incluindo arquivos que a IA nunca leu e secrets de .env sem redação, independentemente da opção de opt-out de treinamento da ferramenta.

cereblab (independent security research)
developer toolsprivacy