Vulnerabilidades no Microsoft 365 Copilot e LiteLLM alertam empresas sobre a necessidade urgente de auditorias de segurança em ambientes de IA.
Pesquisadores de segurança identificaram falhas críticas em plataformas de IA amplamente utilizadas no ambiente corporativo, como o Microsoft 365 Copilot e o LiteLLM. A vulnerabilidade SearchLeak no Copilot demonstrou como a combinação de injeção de prompt e técnicas de SSRF pode comprometer a confidencialidade de dados sensíveis. Paralelamente, o LiteLLM enfrentou problemas de escalação de privilégios que expuseram chaves de API, enquanto ferramentas como o Langflow permanecem vulneráveis devido a configurações padrão inadequadas. Diante desse cenário, a CrowdStrike ampliou suas ferramentas de detecção na AWS para conter a crescente ameaça. Especialistas recomendam que as organizações adotem rigorosos controles baseados nos frameworks NIST e OWASP, além de implementar uma governança estrita sobre as identidades de agentes de IA, visando proteger a infraestrutura contra explorações que se tornam cada vez mais sofisticadas.
16 jun, 15:26
15 jun, 14:34
29 mai, 12:06
14 mai, 17:36
8 mai, 18:05
Carregando comentários...