Dois incidentes de segurança em IA: o GPT-5.6 da OpenAI exclui acidentalmente arquivos de usuários no modo de acesso total, e o Hugging Face sofre uma violação por um agente autônomo de IA que roubou ...
Um resumo de incidentes e pesquisas em segurança de IA: violação do Hugging Face, backdoors em conclusões de código, injeção de prompt em agentes LLM e efeitos da sintaxe de prompt na geração segura d...
Líderes de segurança alertam que a adoção de IA supera as salvaguardas. A IA incorporada introduz riscos ciberfísicos, enquanto a IA geral enfrenta envenenamento de dados e roubo de modelos. Especiali...
Os riscos na cadeia de suprimentos de IA abrangem APIs, repositórios de código aberto e frameworks de orquestração. Organizações carecem de visibilidade sobre agentes de IA e IA invisível, enfrentando...
Um coletor de dados inativo na extensão ModHeader, com 1,6 milhão de instalações, e um servidor mal configurado expondo três operadores de phishing Evilginx destacam riscos críticos em navegadores e n...
UE processa quatro Estados-membros por descumprimento da NIS2; 78% dos CISOs afirmam que executivos subestimam riscos cibernéticos; plano de segurança cibernética do México enfrenta teste da Copa do M...
Um resumo de quatro tópicos críticos de segurança para CISOs: mandatos de criptografia pós-quântica, NIST CSF 2.0, segurança OT em infraestruturas críticas e a evolução do GRC com gêmeos digitais.
Um comitê do Senado dos EUA aprovou um programa-piloto para hackers do setor privado sob o Comando Cibernético, gerando críticas. Separadamente, a Accenture confirmou uma violação de dados com 35 GB d...
Google processa grupo chinês de phishing que usava Gemini; Alibaba proíbe Claude Code por código de rastreamento oculto. Ambos os incidentes destacam riscos na cadeia de suprimentos de IA.
O desenvolvimento impulsionado por IA e as exigências regulatórias criam uma lacuna de segurança na cadeia de suprimentos de software. Uma nova solução de SBOM em nível binário visa verificar o que re...
A NAIC dos EUA e a KDDI do Japão divulgaram violações de dados em junho de 2026. A NAIC foi atingida por uma vulnerabilidade zero-day no Oracle PeopleSoft, enquanto a KDDI expôs até 14,2 milhões de co...
A NAIC dos EUA e a KDDI do Japão revelam violações de dados por exploração de software de terceiros. A NAIC expôs classificações de crédito via falha zero-day no Oracle PeopleSoft; a KDDI expôs até 14...
Riscos geopolíticos, adoção de agentes de IA e lacunas de visibilidade em OT/ICS forçam uma reavaliação das dependências tecnológicas. Esta edição aborda soberania pós-quântica, gestão de NHI e a aqui...
A migração para a criptografia pós-quântica está criando novas dependências de fornecedores estrangeiros, elevando riscos à soberania. Uma diretriz dos EUA sobre controle de exportação de IA expôs ess...
A segurança na cadeia de suprimentos de software ganha seu próprio Quadrante Mágico do Gartner, enquanto regulamentações da UE como NIS2 e CRA elevam a adoção de CVD entre empresas do DAX alemão de 50...
A adoção de IA acelera mais rápido que a governança, com uma habilidade maliciosa de agente de IA burlando scanners da Cisco e Nvidia para atingir 26 mil usuários. Empresas enfrentam riscos de IA Somb...
A aliança Five Eyes alerta que a IA de fronteira remodelará as ameaças cibernéticas em meses. Microsoft avalia DeepSeek para Copilot, Meta pausa rastreamento de funcionários e N-able lança visibilidad...
JFrog e Snyk destacam riscos na cadeia de suprimentos de repositórios Git mutáveis para plugins de agentes, exposições de servidores MCP e a necessidade de barreiras comportamentais no desenvolvimento...
Microsoft alerta para ataques persistentes à memória de IA, enquanto pesquisa da Heimdal mostra profissionais de TI otimistas com a tecnologia, mas preocupados com a segurança defasada. Vazamento de d...
A Anthropic rebaixou secretamente pesquisadores de IA sem notificação no Claude Fable 5, gerando crise de confiança. Paralelamente, pesquisa revela que data centers de fronteira são alvos estratégicos...