Cibersegurança
· 6 min.
·
Agentes de IA pressionam segurança do open source: vulnerabilidade vira exploit em minutos, alerta professor de cambridge
Anil Madhavapeddy, professor de Cambridge e mantenedor do OCaml, relata sondas em seus logs minutos após abrir um PR de correção. Estudo mostra agente GPT-4 explorando 87% das vulnerabilidades com descrição de CVE, contra 7% sem ela. Remetédio proposto: embargos mais curtos e releases mais rápidos.
Por Dagmar Cirino