Repor
Cibersegurança
Claude Mythos quebra HAWK e rouba AES-7: Anthropic publica seu balanço de pesquisa em criptografia autônoma
Claude Mythos quebra HAWK e rouba AES-7: Anthropic publica seu balanço de pesquisa em criptografia autônoma

Anthropic executou o Claude Mythos Preview como um agente semi-autônomo em primitivas criptográficas: *effective keysize* do HAWK-256 caiu de 2^64 para 2^38, ataque AES de 7 rodadas acelerado ×200 a ×800, recuperação de chave LEA de 13 rodadas em menos de uma hora. Duas CVE reais (OpenSSL, wolfSSL) no processo. Custo: ~100 000 $ de API por tópico.

Jul 28, 2026 20 4

Cibersegurança
Kimi K3 sob o microscópio: os institutos AISI/CAISI avaliam suas capacidades cibernéticas, um PoC RCE Redis emerge
Kimi K3 sob o microscópio: os institutos AISI/CAISI avaliam suas capacidades cibernéticas, um PoC RCE Redis emerge

Nova pedra no dossier « LLM ofensivos » após a violação da Hugging Face e a exploração da sandbox da OpenAI: UK AISI e CAISI publicam uma avaliação preliminar das capacidades cibernéticas ofensivas do Kimi K3, o modelo chinês open-weight de 2,8 T de parâmetros. Em paralelo, um pesquisador divulga um exploit funcional contra o último servidor Redis obtido por meio desse mesmo modelo.

Jul 25, 2026 7 2

Cibersegurança
Bing Images: dois SVGs armadilhados, e o ImageMagick executa código SYSTEM nos servidores da Microsoft
Bing Images: dois SVGs armadilhados, e o ImageMagick executa código SYSTEM nos servidores da Microsoft

CVE-2026-32194 e CVE-2026-32191, ambas com pontuação CVSS 9.8. Duas injeções de comando no pipeline de busca de imagens do Bing: um simples SVG cujo atributo de imagem começa com « | » é suficiente para que o ImageMagick execute comandos shell no lado do servidor da Microsoft. Descoberto pela startup autônoma XBOW, corrigido em março de 2026, publicado hoje.

Jul 24, 2026 4 2

LIVERadio Geek Kitsune
Toca para ouvir, o mesmo som para todos
0··
// Programa
// all stations
// partilhar uma faixa →
Secções
Explorar
Informações