Folha de Dicas de Gerenciamento de Superfície de Ataque de Código Aberto Lançada

Um desenvolvedor publicou uma cola de código aberto para Gerenciamento de Superfície de Ataque que começou como anotações pessoais e evoluiu para uma referência estruturada. O projeto foca na implementação prática de ASM em vez de conceitos teóricos.
O que está incluído
A cola de código cobre várias áreas-chave do Gerenciamento de Superfície de Ataque:
- Descobrindo ativos desconhecidos
- Rastreando infraestrutura exposta
- Ferramentas de reconhecimento e enumeração
- Fluxos de trabalho simples de automação
- Livros recomendados e recursos de aprendizado
Processo de desenvolvimento
O desenvolvedor usou a Claude AI para ajudar a organizar seções, expandir explicações e estruturar a documentação para ler mais como um guia em vez de anotações dispersas. O repositório inclui notas de implementação e fluxos de trabalho para começar com programas de ASM.
Detalhes do projeto
A cola de código está disponível como um repositório no GitHub e tem um site de demonstração hospedado em https://asm-cheatsheet.vercel.app/. O desenvolvedor indica que está aberto a expandir o recurso com base no feedback da comunidade e casos de uso.
📖 Read the full source: r/ClaudeAI
👀 See Also

Camadas de Defesa Empilhadas Reduzem Injeção de Prompt a 0 no Claude Code
O Boris Cherny, da Anthropic, afirma que defesas em camadas — treinamento, classificadores de intenção e sondas de entrada — reduzem a injeção de prompt a 0% em ataques desconhecidos. O classificador agora é gratuito.

Claude Code continua registrando sessões após revogação, usuário relata 2 semanas de silêncio no suporte
Um usuário do Claude Code relata que os logs de sessão continuaram aparecendo após revogar o acesso, com o suporte da Anthropic sem resposta por duas semanas. Os logs incluíam escopos como user:file_upload, user:ccr_inference e user:sessions:claude_code.

SCION: A Alternativa Segura da Suíça ao Protocolo de Roteamento BGP
SCION (Escalabilidade, Controle e Isolamento em Redes de Próxima Geração) é uma arquitetura de roteamento da internet desenvolvida na ETH Zürich que substitui a base do BGP com segurança integrada e roteamento de múltiplos caminhos. Diferente de correções do BGP como RPKI e BGPsec, o SCION estabelece dezenas ou centenas de caminhos paralelos com reroteamento em milissegundos quando ocorrem falhas.

Injeção de Prompt Multimensagem: O Padrão de Ataque da "Criatura Fictícia" Contra o Claude
Um ataque que constrói uma regra fictícia ao longo de três mensagens e depois invoca um fantasma para ativá-la — cada mensagem é inofensiva isoladamente. O padrão está convergindo de forma independente entre atacantes.