
Security: Na era da IA, o próximo alvo pode ser sua pipeline de desenvolvimento
About the event
Na Avenue, lidamos todos os dias com a tarefa de proteger a operação que conecta o investidor brasileiro ao mercado global. Na primeira edição do nosso Security Meetup, dois especialistas vão mostrar como a era da inteligência artificial trouxe novos desafios para aqueles que desenvolvem software de forma segura:
Palestras: Título: *Quebrando e Protegendo LLMs: Anatomia Prática do OWASP Top 10 for Large Language Models*
• Descrição: Uma sessão técnica que guia a audiência pelo ecossistema do OWASP Top 10 for LLMs, desde Prompt Injections indiretas até o envenenamento de dados de treino (Training Data Poisoning) e o consumo de APIs inseguras, fechando com as contramedidas para cada cenário. • Bio do palestrante: Carlos é Engenheiro Sênior de Redes e Segurança em Nuvem na Octave, com mais de 25 anos de experiência em infraestrutura de redes e segurança TI voltadas principalmente em nuvens públicas/híbridas (AWS, GCP, Azure e Oracle Cloud). Bacharel em Ciência da Computação e pós-graduado em Gestão de Segurança e Redes de Computadores. Atuação como líder de User Group da AWS Circuito das Águas Paulista e líder do capítulo São Paulo da OWASP. • LinkedIn: [/in/carloskardan](https://linkedin.com/in/carloskardan)
Título: *Quando o Desenvolvedor Vira o Alvo: Supply Chain, IA e Poisoning na Esteira de Desenvolvimento*
• Descrição: O desenvolvedor deixou de ser apenas quem escreve código e passou a ocupar uma posição estratégica na cadeia de ataque. Nesta palestra, vamos explorar como atacantes estão mirando diretamente o ecossistema de desenvolvimento por meio de ataques à software supply chain, dependências maliciosas, comprometimento de pacotes e repositórios, além de novas ameaças envolvendo Inteligência Artificial, MCP (Model Context Protocol) e técnicas de skill/tool poisoning. • Bio do palestrante: Cadu é Co-Fundador do Grupo G7, uma holding que controla a Hakai Security, QuimeraX e Crowsec. Possui mais de 11 anos de experiência em cibersegurança, com foco em testes de intrusão (pentest) e segurança de aplicações. Hoje atua na frente de Threat Intelligence do Quimerax. Na área de pesquisa, foi reconhecido no Hall da Fama da Microsoft e reportou diversas vulnerabilidades em grandes empresas, como Adobe, Unifi, Departamento de Defesa, entre outras. • LinkedIn: [/in/carlosevieira](https://linkedin.com/in/carlosevieira)
Informações Importantes:
• Data: 24 de Setembro, às 19h • Formato: 100% presencial • Local: Escritório da Avenue - Rua Maria Carolina, 624, Jardim Paulistano, São Paulo • Inscrições: Garanta sua vaga até o dia 23/09, ao meio-dia. Vagas limitadas!
*** *[Disclaimer.](https://lps.avenue.us/disclaimer-grupo-avenue/)*





