O assistente virtual do app apresenta vulnerabilidades críticas identificadas em pentest recente. A falha permite injeção de comandos no fluxo de autenticação, expondo dados sensíveis do cliente. Necessário aplicar correção urgente no módulo de NLP e revisar a sanitização de entradas antes do próximo ciclo de deploy.
Conta em Canal Digital × Segurança e Conformidade, visão “Onde dói”.
Como a área foi escolhida
- App 100%
e mais 24 com probabilidade menor.
| Dimensão | Resposta | Confiança | Alternativas |
|---|---|---|---|
| Área | Canal Digital › App | 100% |
|
| Frente | Segurança e Conformidade › Vulnerabilidade e Exposição | 100% |
|
| Natureza | Reativo | 96% | |
| Severidade | 1,00 Nível 3 (nível 4 de 4) | 99% | |
| Impacto esperado | 0,80 Nível 2 (nível 3 de 4) não vale para esta natureza | 59% | |
| Causa raiz | Dívida Técnica e Legado | 34% | |
| Urgência | 0,72 urgente | sem confiança | |
| Problema | Sem problema | 100% |