VYN / RSRCHAlém do hackbot: como funciona a pesquisa de vulnerabilidades assistida por IA
Por que heurística, steering, evidência e memória persistente importam mais que volume na busca por falhas reais.
VYN / RSRCHPor que heurística, steering, evidência e memória persistente importam mais que volume na busca por falhas reais.
VYN / RSRCHComo Unicode invisível, um segundo estágio remoto e navegação externa podem transformar conteúdo público em um canal de exfiltração.
VYN / RSRCHComo uma checagem de propriedades herdadas permitia expor e executar tools MCP não aprovadas.
Uma divergência entre a rota autorizada e o caminho usado pelo FileSystemCache permitia ler artefatos protegidos e, em uma cadeia específica, executar código sem autenticação.
O Next.js calculava a identidade do cache a partir de uma requisição diferente daquela enviada ao upstream.
VYN / RSRCHComo um artefato interno gerado pelo build do Next.js permitia acessar conteúdo protegido por proxy/middleware sem autenticação (CVE-2026-44575).
VYN / RSRCHComo requisições chunked sem Content-Length driblavam o limite de tamanho de body do adapter-node do SvelteKit (CVE-2026-40073).
VYN / RSRCHUm guia prático sobre ataques de injeção indireta e seu impacto no mundo real.