Recon passivo em agentes de IA, RAG e LLM
Sete técnicas somente-leitura mapeiam agentes de IA, RAG e APIs LLM antes do primeiro prompt, com MITRE ATLAS e OWASP Top 10 para LLM na prática.
- Jonathan Messias
- Jun, 2026
Sete técnicas somente-leitura mapeiam agentes de IA, RAG e APIs LLM antes do primeiro prompt, com MITRE ATLAS e OWASP Top 10 para LLM na prática.
Esteira open-source com SAST, SCA, secrets, container e IaC integrados ao GitHub Actions — defesa em profundidade e shift-left security na prática.
Aplicação Flask vulnerável em Docker, com 6 flags escondidas, para praticar SQL Injection, XSS e outras falhas web num ambiente controlado.
SAST, DAST, SCA, secrets scan e IaC scan automatizados com GitHub Actions e ferramentas open-source, com workflow completo e boas práticas de SSDLC.
Neste artigo dou dicas de como se proteger de atacantes maliciosos trabalhando no modelo de home office.
Criei um artigo técnico para demonstrar como é simples um atacante realizar um ataque de engenharia social.
Copyright 2026. Designed By B2SEC - Cyber Protection