Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
aiiroverlay — AI IR Overlay™ — estrutura prática de resposta a incidentes para agentes de IA em produção. Baseada na NIST SP 800-61 r3, mapeada para a NIST AI RMF, NIST CSF 2.0, OWASP Top 10 para Aplicações Agênticas 2026, ISO/IEC 42001, EU AI Act. | Kitploit
Ferramentas/GitHubGitHub/jacobideji/aiiroverlay
Análise de VulnerabilidadesSegurança na NuvemInteligência de AmeaçasAprendizado e EducaçãoResposta a IncidentesRecursos CuradosSegurança de IA
GitHubjacobideji/aiiroverlay

aiiroverlay

AI IR Overlay™ — estrutura prática de resposta a incidentes para agentes de IA em produção. Baseada na NIST SP 800-61 r3, mapeada para a NIST AI RMF, NIST CSF 2.0, OWASP Top 10 para Aplicações Agênticas 2026, ISO/IEC 42001, EU AI Act.

Ver Repositório
479há 3 mesesAinda não revisado
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Por que um overlay, e não uma substituição. A tese.

Parte do framework AI IR Overlay™. Consulte CONTENT_MAP.md para o mapa completo do repositório.


O AI IR Overlay: Visão Geral do Framework

License: Apache 2.0 Latest release References: NIST · OWASP

Versão atual: v0.35.0 · 2026-07-09 · CHANGELOG

Uma linha de base prática de resposta a incidentes para agentes de IA em produção. Critique e adapte livremente.

Por que um overlay, e não uma substituição

A resposta a incidentes tradicional (codificada na NIST SP 800-61 r3, que substituiu a r2 em abril de 2025) foi construída em torno de vetores de acesso não autorizado: malware, exploits, roubo de credenciais, movimento lateral. Os agentes de IA mudam o modo de falha.

Incidentes de IA frequentemente se manifestam por meio de canais autorizados:

  • Identidades legítimas. Contas de serviço ou concessões OAuth delegadas que executam ações não intencionais.
  • APIs legítimas. Chamadas de ferramentas para e-mail, CRM e ERP que operam dentro de parâmetros permitidos, mas ainda assim produzem danos.
  • Fontes legítimas. Camadas de recuperação que extraem de conhecimento confiável, porém desatualizado ou inadequado.
  • Fluxos de trabalho legítimos. Automações que executam a política como escrita, mas produzem resultados prejudiciais.

Quando o ator é autorizado, a pergunta muda de "quem entrou?" para "o que ele poderia tocar, e o que ele fez?" As evidências cruciais agora vivem em prompts, chamadas de ferramentas, rastros de recuperação e estado de configuração. Não em endpoints.

O que permanece o mesmo

A mecânica central de uma resposta a incidentes eficaz permanece inalterada:

  • Comando e controle claros
  • Disciplina de evidências em primeiro lugar
  • Contenção rápida com interrupção mínima
  • Escopo usando terminologia confirmado versus suspeito
  • Recuperação por meio de reabilitação controlada e em etapas
  • Registros de decisão defensáveis

A IA não reescreve as regras de uma IR eficaz. Ela muda o mapa.

Escopo

O AI IR Overlay operacionaliza as obrigações do implantador para sistemas de IA em produção. Um implantador é a organização que usa um sistema de IA em suas próprias operações, sob sua própria supervisão (conforme o Artigo 3 da Lei de IA da UE). Este framework é para a equipe de segurança que responde a incidentes em agentes que a organização implantadora opera.

Fora do escopo:

  • Obrigações do provedor para colocar sistemas de IA no mercado (Artigos 16-21 da Lei de IA da UE)
  • Obrigações do provedor de modelos de IA de uso geral (GPAI) (Artigo 51 e seguintes da Lei de IA da UE)
  • Práticas de IA proibidas (Artigo 5 da Lei de IA da UE)
  • Avaliação de conformidade e marcação CE (Artigo 43 da Lei de IA da UE)

Copilotos de fornecedores que uma organização implanta estão no escopo para o implantador (o lado do cliente). As obrigações do provedor do fornecedor não são abordadas aqui.

O modelo Overlay

O AI IR Overlay adiciona quatro controles cientes de agentes (o Overlay Mínimo Viável, ou MVO) sobre o seu programa de IR existente.

Nota: As fases mostradas abaixo estão alinhadas com a NIST SP 800-61 r3 (abril de 2025), desdobradas em sete colunas operacionalmente distintas conforme a Seção 1 do MATRIX.md. A NIST SP 800-61 r3 reestrutura a resposta a incidentes em torno das funções do NIST CSF 2.0 (Govern, Identify, Protect, Detect, Respond, Recover); consulte o mapeamento cruzado do AI IR Overlay para o CSF 2.0 em crosswalks/nist-csf-2.md para o mapeamento no nível de função.```text ┌───────────────────────────────────────────────────────────────────────┐ │ AI IR Overlay Response Flow (NIST SP 800-61 r3, unpacked) │ │ │ │ Preparation → Detection → Triage → Containment → Evidence → │ │ Recovery → Closure │ └───────────────────────────────────────────────────────────────────────┘ │ ▼ ┌───────────────────────────────────────────────────────────────────────┐ │ AI IR Overlay · MVO Controls (4) │ │ │ │ 1. INVENTORY · Agents · Identities · Tools · Write Targets │ │ 2. SAFE MODES · Kill-Switch Ladder (M0–M5; 6 M3 + 2 M4 variants) │ │ 3. EVIDENCE · Minimum AI Evidence Set (Types A–F) │ │ 4. CONTROLLED · Staged, validated re-enablement │ │ RE-ENABLE │ └───────────────────────────────────────────────────────────────────────┘

Para a visão completa da matriz fase-por-controle, consulte a [Seção 1 do `MATRIX.md`](https://github.com/jacobideji/aiiroverlay/blob/main/MATRIX.md).

## Ordem de leitura

**Se você está respondendo a um incidente de agente de IA agora mesmo**, comece com [`RESPONSE-START.md`](https://github.com/jacobideji/aiiroverlay/blob/main/RESPONSE-START.md) para o caminho de navegação de quatro arquivos que o leva da página das 3h da manhã a um checkpoint defensável de 60 minutos.

**Novo aqui? Comece com [QUICKSTART.md](https://github.com/jacobideji/aiiroverlay/blob/main/QUICKSTART.md)** para o caminho padrão de adoção de 30 dias. Para startups e pequenas equipes de segurança (5 pessoas ou menos, controle limitado de plataforma), [QUICKSTART-startup.md](https://github.com/jacobideji/aiiroverlay/blob/main/QUICKSTART-startup.md) é o caminho mínimo viável de 4 semanas visando o Nível de Maturidade 2. Para um exemplo completo de ponta a ponta, consulte [`examples/incident-walkthrough.md`](https://github.com/jacobideji/aiiroverlay/blob/main/examples/incident-walkthrough.md). Para exemplos de código funcionais dos contratos de API do framework, consulte [`reference-impls/`](https://github.com/jacobideji/aiiroverlay/blob/main/reference-impls).

Para a ordem de leitura conceitual completa, os itens 1 a 8 são o núcleo, os itens 9 a 15 são os artefatos de trabalho.

Para uma referência tabular autocontida (visão de matriz do framework: fases, escada de kill-switch, tipos de evidência, métricas, controles MVO, níveis de maturidade, índice de playbooks, crosswalk de padrões), consulte [`MATRIX.md`](https://github.com/jacobideji/aiiroverlay/blob/main/MATRIX.md).
Baixar ferramenta