
.avif)

Dania Durnas
Posts do blog por Dania Durnas
Por que as extensões de navegador são um grande risco de segurança e o que você pode fazer a respeito
Extensões de navegador apresentam muitos riscos de segurança, mais do que gostaríamos de admitir. Discutimos a extensão total da ameaça e o que indivíduos e organizações podem fazer a respeito.
Um checklist de segurança prático para CTOs estarem prontos para Mythos
Uma lista de verificação prática para CTOs de SaaS navegando em um mundo com Mythos e ameaças de IA agentic. Construída em torno da vantagem do defensor: você tem o contexto que os invasores precisam se esforçar para obter. Abrange os controles, práticas e hábitos operacionais que determinam se sua equipe encontra e corrige problemas antes que outra pessoa o faça.
É hora de tratar as extensões de navegador como vetores de ataque à supply chain
A violação da Vercel seguiu um padrão bem conhecido na indústria de segurança, onde o código de terceiros é implicitamente confiado e, em seguida, comprometido a montante. Temos uma estrutura para isso. Apenas não a aplicamos ainda às extensões de navegador. (Spoiler: Fazemos isso para dependências de software)
Como as Equipes de Segurança Combatem Hackers Alimentados por IA
A IA reduziu drasticamente a barreira para hackers. Aqui está o que isso significa para os defensores e como o pentest de IA contínuo muda a equação.
Por que o Determinismo Ainda é uma Necessidade na Segurança
A varredura de IA encontra o que as regras perdem. A varredura determinística encontra sempre. Veja por que os melhores pipelines de segurança não escolhem entre eles.
WAF vs. RASP vs. ADR
WAF, RASP e ADR protegem seu aplicativo de maneiras completamente diferentes. Veja o que cada camada realmente faz, onde ela falha e quais você precisa.
O que é Slopsquatting? O Ataque de Alucinação de Pacotes por IA Já Está Acontecendo
Modelos de IA alucinam nomes de pacotes npm. Atacantes os registram primeiro. Veja o que é slopsquatting, como ele está se espalhando através de habilidades de agente e como se proteger.
As 6 Melhores Alternativas ao Wiz Code
Procurando alternativas ao Wiz Code? Compare 6 ferramentas em SAST, DAST, SCA, precificação e experiência do desenvolvedor para encontrar a melhor plataforma AppSec para 2026.
Por que tentar proteger o OpenClaw é ridículo
Problemas de segurança do OpenClaw explicados: malware no ClawHub, instâncias expostas e por que os guias de hardening perdem o foco. Você consegue usar o agente de IA com segurança??
Relatório Internacional de Segurança de IA 2026: O que isso significa para Sistemas de IA Autônomos
A análise da Aikido Security sobre o Relatório Internacional de Segurança de IA 2026. Examinamos os controles em tempo de implantação, os requisitos de validação e as linhas de base de segurança práticas para sistemas de IA autônomos.
Fique seguro agora
Proteja seu código, Cloud e runtime em um único sistema centralizado.
Encontre e corrija vulnerabilidades rapidamente de forma automática.

