O assistente virtual do app apresenta vulnerabilidades críticas identificadas em pentest recente. A falha permite injeção de comandos no fluxo de autenticação, expondo dados sensíveis do cliente. Necessário aplicar correção urgente no módulo de NLP e revisar a sanitização de entradas antes do próximo ciclo de deploy.
Conta em Canal Digital × Segurança e Conformidade, visão “Onde dói”.
Como a área foi escolhida
- App 100%
e mais 24 com probabilidade menor.
| Dimensão | Resposta | Confiança | Alternativas |
|---|---|---|---|
| Área | Canal Digital › App | 100% |
|
| Frente | Segurança e Conformidade › Vulnerabilidade e Exposição | 100% |
|
| Natureza | Reativo | 96% | |
| Severidade | 1,00 Nível 3 (nível 4 de 4) | 99% | |
| Impacto esperado | 0,79 Nível 2 (nível 3 de 4) não vale para esta natureza | 61% | |
| Causa raiz | Dívida Técnica e Legado | 37% | |
| Urgência | 0,73 urgente | sem confiança | |
| Problema | assistente virtual do app | 82% |