Experimente o Salt Code. Obtenha seu token gratuito

Inteligência de Segurança
Monitoramento de Ameaças via Hub API e Agentes

0
Histórias monitoradas
1
Dias cobertos
June 20, 2026
Sep 14, 2026
Resumo recente

Arquivo de ameaças

Obrigado! Seu envio foi recebido!
Ops! Algo deu errado ao enviar o formulário.
September 2, 2026

Unit 42: Agentes de IA comprimiram uma violação corporativa de 2 semanas em menos de 10 horas e, em seguida, entregaram uma auditoria de segurança de 80 páginas

A Unit 42 da Palo Alto Networks respondeu a um incidente no qual um invasor humano utilizou modelos de IA de fronteira e estruturas de agentes personalizadas para violar uma rede corporativa em menos de 10 horas, executando autonomamente mais de 50 técnicas do MITRE ATT&CK. Os agentes de IA realizaram reconhecimento por meio de um endpoint de API pública, mapearam microsserviços internos, extraíram credenciais de repositórios de código, comprometeram o sistema de gerenciamento de segredos para obter acesso de administrador principal e realizaram movimentos laterais entre ambientes de nuvem, identidade, CI/CD, contêiner e SaaS. O ataque replicou o que várias equipes de red team coordenadas normalmente levariam duas semanas para realizar. Em uma atitude incomum, o invasor deixou para a vítima uma auditoria de segurança de 80 páginas documentando cada lacuna explorada.

Invasores baseados em agentes geram padrões de chamadas de API altamente anômalos: varreduras rápidas de credenciais em serviços conectados, movimento lateral por meio de APIs de nuvem e SaaS, e acesso fora da linha de base em pipelines de identidade e CI/CD. O monitoramento de API baseado em agentes da Salt estabelece linhas de base comportamentais por identidade e integração, sinalizando esses padrões em minutos, em vez de após a conclusão do ataque.

Agentic/MCP
Ler história completa