<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Governança De Código on BR Defense Center</title><link>https://brdefense.center/tags/governan%C3%A7a-de-c%C3%B3digo/</link><description>Recent content in Governança De Código on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Fri, 24 Jul 2026 14:16:31 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/governan%C3%A7a-de-c%C3%B3digo/index.xml" rel="self" type="application/rss+xml"/><item><title>Três ataques, três nomes e uma falha idêntica agentes de IA em risco</title><link>https://brdefense.center/news/tres-ataques-tres-nomes-e-uma-falha-identica-agent/</link><pubDate>Fri, 24 Jul 2026 14:16:31 -0300</pubDate><guid>https://brdefense.center/news/tres-ataques-tres-nomes-e-uma-falha-identica-agent/</guid><description>&lt;p>Um novo estudo revela que agentes de codificação baseados em IA estão vulneráveis a ataques que exploram identificadores &amp;lsquo;alucinatórios&amp;rsquo;, ou seja, nomes de pacotes ou URLs que parecem corretos, mas não existem. Pesquisadores de universidades e empresas de tecnologia demonstraram que esses nomes podem ser previstos, permitindo que atacantes criem armadilhas para capturar sistemas que confiam nesses identificadores não verificados. O fenômeno, denominado &amp;lsquo;HalluSquatting&amp;rsquo;, permite que atacantes escalem suas operações, pois não é necessário comprometer máquinas individualmente. Em vez disso, qualquer sistema que execute um agente exposto pode ser alvo. O estudo destaca que a segurança tradicional falha em detectar esses ataques, pois as ferramentas de verificação não inspecionam adequadamente as dependências transitivas. Para mitigar esses riscos, é essencial que as equipes de engenharia implementem soluções de governança que verifiquem pacotes antes de serem baixados, como o catálogo de componentes verificados da ActiveState. Isso garante que apenas códigos confiáveis sejam executados, fechando a brecha entre a geração de texto e a execução de código.&lt;/p></description></item></channel></rss>