
Artigo
Por dentro da campanha maliciosa “clawdhub”: habilidades de agente de IA instalam reverse shells no marketplace OpenClaw
Leia agora
Artigo
Por dentro da campanha maliciosa “clawdhub”: habilidades de agente de IA instalam reverse shells no marketplace OpenClaw
Leia agora


Artigo
De SKILL.md ao acesso ao shell em três linhas de Markdown: modelagem de ameaças para Skills de agentes
Leia agoraMostrando 73 - 96 de 751 recursos
SAST vs. DAST vs. IAST vs. RASP: entenda os métodos de teste de segurança de aplicações
Entenda as principais diferenças entre SAST, DAST, IAST e RASP. Este guia explica como integrar esses métodos de teste ao longo do ciclo de vida do desenvolvimento de software para eliminar pontos cegos e bloquear ataques em tempo real.
BOLA: a vulnerabilidade de API que fica bem diante dos nossos olhos
Descubra por que a Broken Object Level Authorization (BOLA) é o risco nº 1 de APIs da OWASP. Entenda por que as ferramentas tradicionais de teste não conseguem testar essa falha "oculta" corretamente e como o DAST com IA da Snyk oferece o contexto necessário para impedir violações de dados.
Testing MiniMax M2.1 for AI Coding: The Results Might Surprise You
Can "lesser-known" AI models actually keep up with the giants like Google, OpenAI, and Anthropic? In today’s video, we put MiniMax M2.1 to the ultimate test: building a production-ready, secure Node.js note-taking application from a single prompt.
4 motivos pelos quais o teste dinâmico de segurança é essencial para todos os seus ativos
Os invasores não miram apenas seus ativos mais valiosos: eles procuram o elo mais fraco em todo o seu conjunto de aplicações. Limitar os testes dinâmicos de segurança aos apps de nível 1 deixa pontos cegos perigosos em APIs esquecidas e ferramentas internas. Descubra por que o DAST universal é essencial para a gestão de riscos moderna e como ele ajuda as equipes a encontrar vulnerabilidades ocultas antes que se tornem portas de entrada para um ataque.
Por dentro da campanha maliciosa “clawdhub”: habilidades de agente de IA instalam reverse shells no marketplace OpenClaw
Pesquisadores de segurança da Snyk descobriram a campanha maliciosa clawdhub, que tem como alvo o marketplace de IA ClawHub com habilidades trojanizadas que instalam reverse shells. Esse ataque sofisticado usa engenharia social e scripts ofuscados para comprometer máquinas por meio dos recursos de agentes de IA no Windows e no macOS. Saiba como identificar essas ameaças e proteger sua cadeia de suprimentos de IA contra os riscos crescentes dos fluxos de trabalho agentivos.
De SKILL.md ao acesso ao shell em três linhas de Markdown: modelagem de ameaças para Skills de agentes
Conheça a tríade letal de riscos à segurança de agentes de IA. Saiba como Skills maliciosas do OpenClaw e ataques à cadeia de suprimentos, como o ClawHavoc, colocam seus dados em risco. Faça a modelagem de ameaças dos seus agentes de IA e proteja-os com o Snyk Evo.
Seu assistente de IA Clawdbot (OpenClaw) tem acesso ao shell e está a um prompt injection do desastre
Seu assistente pessoal de IA é seguro? Conheça os riscos de segurança agentiva do Clawdbot: prompt injection, cadeia de suprimentos e exposição à rede. Descubra as ferramentas da Snyk para proteger seus agentes.
DAST vs. RASP: entenda as diferenças na segurança de aplicações
Entenda as principais diferenças entre DAST e RASP para criar uma estratégia robusta de segurança de aplicações. Este guia explica como o DAST identifica vulnerabilidades de forma proativa antes da implantação, enquanto o RASP oferece proteção em tempo real durante a execução. Saiba como combinar as duas tecnologias para criar uma defesa em camadas para sua stack de software moderna.
OWASP AI Exchange: um guia prático e completo para proteger a IA (não apenas a IA generativa)
O OWASP AI Exchange é um guia abrangente e de código aberto para proteger todos os sistemas de IA. Ele conecta a segurança tradicional de aplicações às ameaças modernas de machine learning. Use esse recurso prático para implementar o plano inicial G.U.A.R.D. e ampliar seu programa de segurança de IA com confiança.
DAST em pipelines de CI/CD: estratégias de integração e boas práticas
Saiba como integrar o Dynamic Application Security Testing (DAST) às suas pipelines de CI/CD para identificar vulnerabilidades em tempo de execução e falhas específicas do ambiente. Conheça estratégias comprovadas para automatizar verificações, gerenciar falsos positivos e equilibrar o rigor da segurança com a velocidade do desenvolvimento. Descubra por que combinar SAST e DAST é essencial para criar uma postura de segurança robusta e voltada para desenvolvedores em ambientes modernos de DevSecOps.