Security: Na era da IA, o próximo alvo pode ser sua pipeline de desenvolvimento
Details
Na Avenue, lidamos todos os dias com a tarefa de proteger a operação que conecta o investidor brasileiro ao mercado global. Na primeira edição do nosso Security Meetup, dois especialistas vão mostrar como a era da inteligência artificial trouxe novos desafios para aqueles que desenvolvem software de forma segura:
Palestras:
Título: Quebrando e Protegendo LLMs: Anatomia Prática do OWASP Top 10 for Large Language Models
- Descrição: Uma sessão técnica que guia a audiência pelo ecossistema do OWASP Top 10 for LLMs, desde Prompt Injections indiretas até o envenenamento de dados de treino (Training Data Poisoning) e o consumo de APIs inseguras, fechando com as contramedidas para cada cenário.
- Bio do palestrante: Carlos é Engenheiro Sênior de Redes e Segurança em Nuvem na Octave, com mais de 25 anos de experiência em infraestrutura de redes e segurança TI voltadas principalmente em nuvens públicas/híbridas (AWS, GCP, Azure e Oracle Cloud). Bacharel em Ciência da Computação e pós-graduado em Gestão de Segurança e Redes de Computadores. Atuação como líder de User Group da AWS Circuito das Águas Paulista e líder do capítulo São Paulo da OWASP.
- LinkedIn: /in/carloskardan
Título: Quando o Desenvolvedor Vira o Alvo: Supply Chain, IA e Poisoning na Esteira de Desenvolvimento
- Descrição: O desenvolvedor deixou de ser apenas quem escreve código e passou a ocupar uma posição estratégica na cadeia de ataque. Nesta palestra, vamos explorar como atacantes estão mirando diretamente o ecossistema de desenvolvimento por meio de ataques à software supply chain, dependências maliciosas, comprometimento de pacotes e repositórios, além de novas ameaças envolvendo Inteligência Artificial, MCP (Model Context Protocol) e técnicas de skill/tool poisoning.
- Bio do palestrante: Cadu é Co-Fundador do Grupo G7, uma holding que controla a Hakai Security, QuimeraX e Crowsec. Possui mais de 11 anos de experiência em cibersegurança, com foco em testes de intrusão (pentest) e segurança de aplicações. Hoje atua na frente de Threat Intelligence do Quimerax. Na área de pesquisa, foi reconhecido no Hall da Fama da Microsoft e reportou diversas vulnerabilidades em grandes empresas, como Adobe, Unifi, Departamento de Defesa, entre outras.
- LinkedIn: /in/carlosevieira
Informações Importantes:
- Data: 24 de Setembro, às 19h
- Formato: 100% presencial
- Local: Escritório da Avenue - Rua Maria Carolina, 624, Jardim Paulistano, São Paulo
- Inscrições: Garanta sua vaga até o dia 23/09, ao meio-dia. Vagas limitadas!
***
Disclaimer.
Related topics
Events in São Paulo, BR
Application Security
Web Security
Software Development
Technology Professionals
Technology
