Fernando Silva·Jul 9, 2025Protocolos de Agentes de IA (A2A e MCP): Estudo Sobre Superfícies de Ataque e Boas Práticas de…A inteligência artificial (IA) continua a sua vertiginosa ascensão, impulsionando a demanda por sistemas de IA que não apenas operem de…
Fernando Silva·Jun 18, 2025Desvendando o OWASP AIVSS: Um Framework para Segurança de IAA AIVSS — Artificial Intelligence Vulnerability Scoring System — é uma evolução do CVSS, visando mensurar vulnerabilidades específicas de…
Fernando Silva·Jun 9, 2025Além do Código: Protegendo a Lógica de Negócios da sua AplicaçãoNo mundo da segurança de aplicações, muito foco é dado a vulnerabilidades técnicas como Injeção de SQL ou Cross-Site Scripting (XSS). No…
Fernando Silva·Jun 9, 2025Segurança da IA: Um Guia de Ferramentas e Recursos para AppSecA Inteligência Artificial (IA) deixou de ser uma promessa futura para se tornar uma força fundamental na inovação tecnológica. Aplicações…A response icon1A response icon1
Fernando Silva·Jun 2, 2025A Crise de Identidade Não-Humana (NHI) na Era da IAA proliferação de agentes de IA, bots de CI/CD e contas de serviço tem levado a um aumento massivo de NHIs (Identidade Não-Humana) em…
Fernando Silva·May 25, 2025A Nova Fronteira da Segurança em IA: O Protocolo de Contexto do Modelo (MCP)Olá a todos! Como entusiasta do campo da segurança de Inteligência Artificial e Modelos de Linguagem de Grandes Escala (LLMs), tenho me…
Fernando Silva·May 25, 2025⚠️ Postman e a Exposição de Segredos: O Que Você Precisa SaberO Postman é uma ferramenta extremamente popular entre desenvolvedores para testar APIs e facilitar a colaboração em ambientes de…
Fernando Silva·May 24, 2025Segurança em Imagens Docker: Como Segredos Podem Ficar Expostos e Ferramentas Essenciais para…A containerização com Docker se tornou padrão em ambientes modernos de desenvolvimento e operações. No entanto, ao mesmo tempo em que…
Fernando Silva·May 24, 2025O Guia Essencial do AppSec para o Mundo dos LLMs: O Que Você Precisa DominarNos últimos anos, o universo da tecnologia foi sacudido por uma onda de inovação: os Large Language Models (LLMs). De assistentes de…
Fernando Silva·Apr 9, 2025Implementing OWASP SAMM at Unico: Towards More Secure ProductsIn an increasingly digital world susceptible to cyber threats, Unico recognized the necessity to address the security of its solutions with…