OpenAI relata incidente de exclusão de arquivos pelo GPT-5.6 em modo de acesso total. Salt Security lança solução de governança de IA com 100 políticas pré-definidas para evitar perda de dados e escal...
OpenAI relata que o GPT-5.6 excluiu acidentalmente arquivos de usuários devido a um bug no modo de acesso total. A Salt Security lança solução de governança de IA com 100 políticas pré-definidas para ...
Empresas enfrentam riscos de segurança em agentes de IA devido a contexto e execução não governados. Pesquisa propõe autorização criptográfica para prevenir injeção de prompt e violações de dados.
Um resumo de incidentes e pesquisas em segurança de IA: violação do Hugging Face, backdoors em conclusões de código, injeção de prompt em agentes LLM e efeitos da sintaxe de prompt na geração segura d...
Dois novos vetores de ataque, injeção de prompt e Injeção de Dados em Agentes (ADI), ameaçam assistentes de IA como Google Gemini, Claude e OpenAI Codex, permitindo que invasores controlem dispositivo...
Um panorama que aborda uma vulnerabilidade de XSS armazenado via upload de SVG levando a roubo de conta, vazamento de informações por página de depuração e pesquisa sobre injeção de prompt como ameaça...
O botnet IoT TuxBot v3 criado com assistência de LLM, uma campanha de espionagem chinesa usando Claude Code e DeepSeek, e o modelo GPT-Red da OpenAI para red-teaming automatizado destacam o uso duplo ...
Um resumo dos recentes desenvolvimentos em cibersegurança: o centro de inteligência de ameaças de IA Gold Eagle dos EUA, malware de reconhecimento gerado por IA, pesquisa em engano e sanções contra fa...
A Microsoft corrigiu uma brecha no Azure AI Content Safety por injeção de parâmetros; a extensão Claude for Chrome, da Anthropic, segue sem correção, arriscando exposição de dados do Gmail e Google Do...
Os riscos na cadeia de suprimentos de IA abrangem APIs, repositórios de código aberto e frameworks de orquestração. Organizações carecem de visibilidade sobre agentes de IA e IA invisível, enfrentando...
A IA está automatizando ataques cibernéticos, comprimindo prazos e reduzindo a barreira técnica para criminosos. Especialistas recomendam equipes amarelas, detecção comportamental e supervisão humana ...
Violações com inteligência artificial estão comprimindo prazos de ataque e reduzindo a barreira técnica para cibercriminosos. Nova pesquisa destaca a necessidade de atualizar a resposta a incidentes, ...
Pesquisa revela vulnerabilidades críticas em habilidades de agentes de IA, incluindo roubo de credenciais e instalação de backdoors. Saiba como proteger sua cadeia de suprimentos de IA.
Dois ataques divulgados em 11 de julho de 2026: um pacote jscrambler npm comprometido instala um infostealer Rust, e o ataque Ghostcommit oculta injeção de prompt em imagens PNG para roubar segredos v...
A AWS detalha mitigações para vazamento de prompt do sistema em IA generativa, enquanto o aiAuthZ apresenta um gateway de autorização fora do host para bloquear chamadas não autorizadas de ferramentas...
Múltiplas ameaças ativas miram profissionais de marketing, usuários do Reddit/Discord, Microsoft 365 e GitHub Agentic Workflows. Atacantes exploram plataformas legítimas e fluxos de autenticação.
Análise dos desafios de segurança em IA empresarial revela lacunas críticas na governança em tempo real para IA agentiva, risco generalizado de IA Sombra em mais de 16.000 organizações e a necessidade...
A Zscaler identifica campanhas ativas que usam injeção de prompt para enganar agentes de IA e realizar pagamentos em criptomoedas. O relatório também destaca a automação de fraudes financeiras, inclui...
A Zscaler descobre ataques ativos de injeção de prompt que enganam agentes de IA para realizar pagamentos em criptomoedas. Um novo relatório da Capco detalha a automação de fraudes de pagamento, inclu...
Novas pesquisas e alertas destacam lacunas críticas de segurança e governança para agentes de IA, incluindo riscos de prompt para ferramenta e gerenciamento inadequado do ciclo de vida de identidades.