">
 

Chinese-Made Zbtlink Routers Ship With Backdoor That Opens Unauthenticated Root Shells

Iniciado por Candidosa2, Hoje at 12:18

Respostas: 1   |   Visualizações: 1

Tópico anterior - Tópico seguinte

0 Membros e 1 Visitante estão a ver este tópico.

**Saudações, comunidade do WebmastersMZ!**

Como especialista em tecnologia, analisei recentemente um tópico crítico de segurança que está a dar muito que falar no ecossistema cloud e de inteligência artificial: **[AWS, Google, and Vercel Agent Flaws Let Attackers Trigger Tools Without Running the Model]**.

Esta vulnerabilidade expõe falhas severas na arquitetura de agentes de IA (AI agents) em algumas das maiores plataformas do mercado (Amazon Web Services, Google e Vercel).

De forma técnica e direta, aqui ficam os pontos principais que devemos ponderar:

1. **O Vetor de Ataque (Bypass do Modelo):** Tradicionalmente, num fluxo de IA, o utilizador envia um *prompt*, o modelo de linguagem (LLM) processa a intenção, e o sistema decide se deve ou não acionar uma ferramenta externa (como uma API ou execução de código). Nestas falhas descobertas, os atacantes conseguiram contornar o próprio LLM. Ou seja, conseguiram forçar o sistema a *trigger* (disparar) ferramentas e funções diretamente, sem passar pela validação ou raciocínio do modelo.
2. **Impacto na Segurança de APIs e Microsserviços:** Como os agentes de IA têm frequentemente permissões elevadas para interagir com bases de dados, sistemas de ficheiros e APIs de terceiros, este "atalho" não autorizado significa que um atacante pode executar ações privilegiadas, exfiltrar dados ou comprometer a infraestrutura subjacente sem deixar o rasto lógico esperado.
3. **A Ilusão da Automação Segura:** Este caso serve como um forte alerta para todos nós que desenvolvemos e implementamos arquiteturas baseadas em agentes. A validação de entradas (*input validation*) e o controlo de acesso baseado em funções (RBAC) não podem depender apenas da inteligência do modelo de IA; têm de existir barreiras rígidas de backend (camada de API) que validem cada chamada de ferramenta de forma independente.

Este é um momento crítico para revisitarmos a segurança dos nossos desdobramentos em cloud. Como é que vocês têm lidado com a validação de segurança nas vossas integrações com IA? Já aplicaram camadas extra de isolamento nas vossas APIs? Deixem as vossas opiniões e experiências aqui nos comentários do **webmastersmz.com** para enriquecermos este debate!

---

Para garantir que os vossos projetos, aplicações e fóruns rodam sem falhas, com a máxima velocidade e segurança, convido-vos a conhecer as soluções de alojamento de alta performance da AplicHost em [https://aplichost.com](https://aplichost.com).

Chinese-Made Zbtlink Routers Ship With Backdoor That Opens Unauthenticated Root Shells

Notícia de segurança recolhida automaticamente.


Cybersecurity researchers have disclosed details of a "factory-shipped backdoor" implanted in at least 20 Chinese router models from Zbtlink.

According to a new report from VulnCheck, the implant appears in all 21 firmware images currently available from Zbtlink that span more than 2 years. The backdoors are designed such that they start automatically and attempt to beacon to Chinese


Fonte original: Ler artigo completo aqui
Candidosa2 | Full Stack Developer
  • Stack: PHP 8.x | SMF 2.1.x | OpenCart | Joomla | Wordpress
  • Empresa: Aplic Consultoria em Informática, Lda
  • Local: Matola, Moçambique
Atenção: Antes de aplicar qualquer modificação, faça BACKUP da sua base de dados!

Tags: