O Ataque FlyTrap Usa Guarda-Chuvas Adversariais para Comprometer Drones Autônomos Baseados em Câmera

✍️ OpenClawRadar📅 Publicado: March 18, 2026🔗 Source
O Ataque FlyTrap Usa Guarda-Chuvas Adversariais para Comprometer Drones Autônomos Baseados em Câmera
Ad

O que o FlyTrap faz

FlyTrap é uma estrutura de ataque do mundo físico direcionada a sistemas de Rastreamento Autônomo de Alvos (ATT), particularmente drones ATT usados em vigilância, controle de fronteiras e aplicação da lei. O ataque emprega um guarda-chuva adversário como vetor de ataque implantável e específico de domínio para executar ataques de redução de distância (DPA).

Como funciona

O ataque explora vulnerabilidades em sistemas ATT para reduzir perigosamente as distâncias de rastreamento através de uma estratégia progressiva de redução de distância com designs de consistência espaço-temporal controlável. Essa manipulação faz com que os drones se aproximem mais do que o pretendido, colocando-os dentro do alcance para captura, ataques a sensores ou colisões diretas.

Principais objetivos do ataque

  • Capacidade de implantação física: Usa guarda-chuvas reais como vetores de ataque em ambientes do mundo real
  • Eficácia em circuito fechado: Funciona em cenários de rastreamento dinâmicos e em tempo real
  • Consistência espaço-temporal: Mantém a eficácia do ataque ao longo do tempo e do espaço
Ad

Resultados da avaliação

Os pesquisadores conduziram experimentos em circuito fechado em drones ATT comerciais e de caixa branca, incluindo modelos DJI e HoverAir. O FlyTrap reduziu com sucesso as distâncias de rastreamento para faixas onde os drones poderiam ser capturados, ter sensores atacados ou colidir. O artigo inclui novos conjuntos de dados e métricas especificamente desenvolvidos para avaliar esses tipos de ataques físicos.

Implicações de segurança

A pesquisa destaca riscos urgentes de segurança para a implantação de sistemas ATT. Como os drones ATT já são usados em aplicações críticas e foram mal utilizados para perseguição e ações destrutivas, essas vulnerabilidades têm implicações práticas para a segurança e proteção no mundo real.

O artigo representa uma versão estendida aceita pelo NDSS 2026 e inclui correções para alguns erros de digitação da submissão original.

📖 Read the full source: HN AI Agents

Ad

👀 See Also

Avaliação da AISI Mostra as Capacidades Cibernéticas da Prévia do Claude Mythos em CTF e Ataques de Múltiplas Etapas
Security

Avaliação da AISI Mostra as Capacidades Cibernéticas da Prévia do Claude Mythos em CTF e Ataques de Múltiplas Etapas

O Instituto de Segurança de IA avaliou a versão prévia do Claude Mythos da Anthropic, constatando que ele completou com sucesso 73% dos desafios de capturar a bandeira de nível especialista e resolveu uma simulação de ataque a uma rede corporativa de 32 etapas em 3 de 10 tentativas.

OpenClawRadar
Nova Habilidade Automatiza o Endurecimento de Segurança do OpenClaw em Servidores Remotos
Security

Nova Habilidade Automatiza o Endurecimento de Segurança do OpenClaw em Servidores Remotos

Um desenvolvedor da comunidade lançou uma habilidade que ajuda assistentes de IA a proteger automaticamente instalações do OpenClaw em servidores remotos.

OpenClaw Radar
As Salvaguardas do Agente de IA Deterioram-se ao Longo do Tempo Sem Manutenção Ativa
Security

As Salvaguardas do Agente de IA Deterioram-se ao Longo do Tempo Sem Manutenção Ativa

As proteções dos agentes de IA se degradam ao longo do tempo à medida que os prompts do sistema acumulam atualizações, as versões dos modelos mudam e novas ferramentas são adicionadas, frequentemente resultando em regras de segurança contraditórias ou ignoradas que exigem revisão e testes regulares.

OpenClawRadar
Os modelos Claude são vulneráveis a sequestros por caracteres Unicode invisíveis, especialmente com acesso a ferramentas.
Security

Os modelos Claude são vulneráveis a sequestros por caracteres Unicode invisíveis, especialmente com acesso a ferramentas.

Testes mostram que o Claude Sonnet 4 tem 71,2% de conformidade com instruções ocultas embutidas em caracteres Unicode invisíveis quando as ferramentas estão ativadas, com o Opus 4 atingindo 100% de conformidade na codificação Unicode Tags. O acesso às ferramentas aumenta drasticamente a vulnerabilidade em todos os modelos Claude.

OpenClawRadar