Dois relatórios revelam ameaças duplas à segurança de IA: Casa Branca acusa Moonshot AI de destilar modelo Fable da Anthropic, e AISI do Reino Unido descobre que todos os modelos de fronteira testados...
Dois incidentes de segurança em IA: o GPT-5.6 da OpenAI exclui acidentalmente arquivos de usuários no modo de acesso total, e o Hugging Face sofre uma violação por um agente autônomo de IA que roubou ...
OpenAI relata incidente de exclusão de arquivos pelo GPT-5.6 em modo de acesso total. Salt Security lança solução de governança de IA com 100 políticas pré-definidas para evitar perda de dados e escal...
Um resumo de incidentes e pesquisas em segurança de IA: violação do Hugging Face, backdoors em conclusões de código, injeção de prompt em agentes LLM e efeitos da sintaxe de prompt na geração segura d...
Dois novos vetores de ataque, injeção de prompt e Injeção de Dados em Agentes (ADI), ameaçam assistentes de IA como Google Gemini, Claude e OpenAI Codex, permitindo que invasores controlem dispositivo...
A Symantec encontrou o rootkit Daxin e o backdoor Stupig ativos na rede de um fabricante. As sessões da Microsoft na Black Hat 2026 focam em defesa contra ataques de IA e cadeia de suprimentos.
Kits de phishing com IA e deepfakes reduzem a barreira para o cibercrime, enquanto o GPT-5.6 da OpenAI apresentou um bug de exclusão de arquivos. A Capital One lança o VulnHunter, uma ferramenta de de...
Agentes autônomos de IA introduzem exclusão de arquivos, lavagem de autoridade e lacunas na governança de identidade. 83% dos CISOs afirmam que conselhos não compreendem riscos humanos da IA. Especial...
Este resumo aborda o lançamento do centro de coordenação de vulnerabilidades Gold Eagle pela Casa Branca, uma falha crítica em aspiradores Shark, a exposição de operações de phishing AiTM e financiame...
O botnet IoT TuxBot v3 criado com assistência de LLM, uma campanha de espionagem chinesa usando Claude Code e DeepSeek, e o modelo GPT-Red da OpenAI para red-teaming automatizado destacam o uso duplo ...
Líderes de segurança alertam que a adoção de IA supera as salvaguardas. A IA incorporada introduz riscos ciberfísicos, enquanto a IA geral enfrenta envenenamento de dados e roubo de modelos. Especiali...
Este resumo aborda alucinações de agentes de IA, supervisão de dados na saúde, um nono zero-day do Windows, lacunas de privacidade em smartwatches, desafios de segurança em LLMs de borda e a revogação...
Pesquisa da Thales com 3.120 profissionais vincula liderança em segurança de IA à prontidão quântica. Cribl adquire CardinalOps para detecção baseada em TTPs. CrowdStrike lança AIDR para segurança de ...
O resumo de segurança desta semana aborda o novo serviço de SBOM da Insignary, a integração de AppSec da Tenable, a automação de OAuth da Nudge Security, riscos de Ad Tech com IA, atualizações de junh...
A especificação OpenSSF Model Signing e a abordagem de isolamento de runtime do Docker abordam a segurança da cadeia de suprimentos de IA e a confiança em agentes, focando em custódia criptográfica e ...
A especificação OpenSSF Model Signing e a abordagem de isolamento de runtime do Docker preenchem lacunas críticas na segurança de IA/ML, focando na integridade da cadeia de suprimentos e na confiança ...
Um resumo de problemas de segurança em IA: criminosos cibernéticos usam deepfakes e phishing automatizado, uma vulnerabilidade na integração do Claude Tag com Slack permite ações não autorizadas, e se...
O APM da JFrog e a Autenticação de Web Bot do AWS WAF Bot Control introduzem gerenciamento de pacotes e verificação criptográfica para agentes de IA, abordando riscos de governança e segurança.
Três estados dos EUA aprovam leis de transparência para modelos de IA de fronteira. IA na saúde enfrenta aplicação da Lei de Reivindicações Falsas. Agentes de IA criam novos riscos de funcionários dig...
A Microsoft corrigiu uma brecha no Azure AI Content Safety por injeção de parâmetros; a extensão Claude for Chrome, da Anthropic, segue sem correção, arriscando exposição de dados do Gmail e Google Do...