O botnet IoT TuxBot v3 criado com assistência de LLM, uma campanha de espionagem chinesa usando Claude Code e DeepSeek, e o modelo GPT-Red da OpenAI para red-teaming automatizado destacam o uso duplo ...
Um resumo das considerações de segurança para agentes de IA: o modelo de acesso do Claude Tag no Slack, a lacuna de permissão do ChatGPT Work e a promoção de limite de uso do Claude Code.
Mend.io argumenta que a verificação independente de segurança é estruturalmente insubstituível para código de IA, enquanto a Varonis Atlas expande a cobertura para Claude Code e Claude Cowork, oferece...
Novas pesquisas revelam ataques de Fogo Amigo e HalluSquatting que exploram agentes de IA como Claude Code e Codex para execução remota de código e criação de botnets, representando riscos significati...
Dois ataques divulgados em 11 de julho de 2026: um pacote jscrambler npm comprometido instala um infostealer Rust, e o ataque Ghostcommit oculta injeção de prompt em imagens PNG para roubar segredos v...
A AWS introduz suporte OAuth para o AWS MCP Server e lança o gateway de apps Claude, permitindo acesso centralizado, gestão de gastos e políticas para agentes de IA.
Agentes de IA como Cursor e Claude Code introduzem novos riscos de segurança em fluxos de desenvolvimento. Saiba sobre gerenciamento de acesso, governança em tempo de execução e desafios de verificaçã...
Agentes de codificação com IA como Cursor e Claude Code exigem novos modelos de segurança. Incidentes reais mostram que agentes autônomos podem deletar bancos de dados. Especialistas recomendam aplica...
Google processa grupo chinês de phishing que usava Gemini; Alibaba proíbe Claude Code por código de rastreamento oculto. Ambos os incidentes destacam riscos na cadeia de suprimentos de IA.
A Alibaba proibirá funcionários de usar o Claude Code, da Anthropic, a partir de 10 de julho, devido a código oculto de coleta de localização na versão 2.1.91, intensificando tensões entre EUA e China...
Três ameaças ativas: uma extensão que falsifica o Perplexity AI, uma campanha StegoAd de dois anos com 2,6 milhões de instalações e o alerta da Mozilla sobre injeção de prompt em agentes de codificaçã...
JFrog e Snyk destacam riscos na cadeia de suprimentos de repositórios Git mutáveis para plugins de agentes, exposições de servidores MCP e a necessidade de barreiras comportamentais no desenvolvimento...
Um resumo de segurança aborda uma vulnerabilidade crítica no Google Cloud Vertex AI, pesquisas sobre segurança de agentes de LLM e a ameaça crescente de ciberataques impulsionados por IA, incluindo re...
Novas pesquisas revelam ameaças ativas contra ecossistemas de agentes de IA, incluindo ataques de agentjacking, habilidades maliciosas em registros e campanhas de phishing direcionadas a plataformas d...