autopsiadigital.com
tema

#prompt-injection

1 publicação marcada com esta tag.

panoramaAD-2026-114 · 2026-08-11CVE-2025-32711
0

Modelo de sete componentes tenta padronizar a análise forense de ataques de prompt injection

Um novo artigo no arXiv propõe uma gramática estrutural para decompor ataques de prompt injection em sete campos (carrier, delivery vector, concealment, context-break, privilege escalation, payload e return channel), em vez de tratá-los como strings isoladas. O framework é validado com um estudo de caso real, o incidente EchoLeak (CVE-2025-32711), e mira equipes de CTI e red team que precisam catalogar e comparar variantes de ataque. A proposta busca preencher uma lacuna que hoje força analistas a depender de correspondência frágil de texto para rastrear campanhas.

Fonte ↗