VYN / RSRCHAlém do hackbot: como funciona a pesquisa de vulnerabilidades assistida por IA
Por que heurística, steering, evidência e memória persistente importam mais que volume na busca por falhas reais.
Análises, métodos e bastidores de pesquisas conduzidas em produtos reais.
06
VYN / RSRCHPor que heurística, steering, evidência e memória persistente importam mais que volume na busca por falhas reais.
VYN / RSRCHComo Unicode invisível, um segundo estágio remoto e navegação externa podem transformar conteúdo público em um canal de exfiltração.
VYN / RSRCHComo uma checagem de propriedades herdadas permitia expor e executar tools MCP não aprovadas.
VYN / RSRCHComo um artefato interno gerado pelo build do Next.js permitia acessar conteúdo protegido por proxy/middleware sem autenticação (CVE-2026-44575).
VYN / RSRCHComo requisições chunked sem Content-Length driblavam o limite de tamanho de body do adapter-node do SvelteKit (CVE-2026-40073).
VYN / RSRCHUm guia prático sobre ataques de injeção indireta e seu impacto no mundo real.