Esse cara parece ser gente boa. Já vi ele em outros conteúdos mas nunca vi pessoalmente ainda
https://www.youtube.com/watch?v=SjXZ9cM6f8U
https://www.youtube.com/watch?v=SjXZ9cM6f8U
https://www.securifera.com/blog/2026/07/28/the-rise-of-offensive-ai/
Aqui fala sobre os hackbots com AI
Aqui fala sobre os hackbots com AI
Gasta muito token, embora tenha um sistema/harness de orquestração com um modelo com mais processamento como opus vs execução de tarefas com um menor / sonnet
Não gera muitos falsos positivos por que tem etapas de validação / autotriagem.
A grande questão que sinto em relação a ter skills que fazem esse debate entre as coisas encontradas e você ir direcionando é que sim, ele faz uma cobertura maior. E por consequência gasta muito mais tokens, por outro lado direcionando você consegue achar bugs muito mais sérios que a triagem talvez tenha deixado passar / algum bypass que você lembra, ou até alguns pensamentos durante o processo de exploração que se você tivesse digitado e entrado esse pensamento como prompt/input, teria encontrado a falha.
Outra questão é que quando estamos direcionando a exploração nós tendemos a dar mais contexto para aquele cenário, o que facilita inclusive a IA entender o impacto, entender o que olhar etc
Não gera muitos falsos positivos por que tem etapas de validação / autotriagem.
A grande questão que sinto em relação a ter skills que fazem esse debate entre as coisas encontradas e você ir direcionando é que sim, ele faz uma cobertura maior. E por consequência gasta muito mais tokens, por outro lado direcionando você consegue achar bugs muito mais sérios que a triagem talvez tenha deixado passar / algum bypass que você lembra, ou até alguns pensamentos durante o processo de exploração que se você tivesse digitado e entrado esse pensamento como prompt/input, teria encontrado a falha.
Outra questão é que quando estamos direcionando a exploração nós tendemos a dar mais contexto para aquele cenário, o que facilita inclusive a IA entender o impacto, entender o que olhar etc
Testando o claude security plugin pela primeira vez. Em breve resultados e atualizo vocês sobre minha percepção
Pretendo faz esse curso de System Design do Galego.
Alguem aí já fez? (Moral: cada vez menos pessoas codando, cada vez mais precisamos saber system design)
https://t.co/HBVahusU5H
Alguem aí já fez? (Moral: cada vez menos pessoas codando, cada vez mais precisamos saber system design)
https://t.co/HBVahusU5H
Impressionante como tem desenvolvedor que ainda acredita em segurança por obscuridade.
Ou pior, que acha que base64 é irreversivel
Ou pior, que acha que base64 é irreversivel
Perguntaram se eu tinha cadastro, eu disse que não, o carinha muito gente fina
Recebi um email de um pré cadastro
Olho o link:
Galera, quem não me segue no linkedin aí, cola lá
https://www.linkedin.com/in/bruno-menozzi
Vou voltar a postar mais vagas de appsec e offensive security que tenho visto
https://www.linkedin.com/in/bruno-menozzi
Vou voltar a postar mais vagas de appsec e offensive security que tenho visto
Eu confesso que ainda nunca usei esse conceito, mesmo ja tendo postado aqui e sei que é a nova hype
Alguem ai ja testou na pratica o graph?
https://x.com/0xcodez/status/2079165300625330317?s=46
Alguem ai ja testou na pratica o graph?
https://x.com/0xcodez/status/2079165300625330317?s=46