Um cibercriminoso russo usou uma versão desbloqueada do Gemini CLI para reconstruir uma infraestrutura de botnet em seis minutos. Simultaneamente, a linhagem do worm Shai-Hulud evoluiu para ataques se...
A especificação OpenSSF Model Signing e a abordagem de isolamento de runtime do Docker abordam a segurança da cadeia de suprimentos de IA e a confiança em agentes, focando em custódia criptográfica e ...
A especificação OpenSSF Model Signing e a abordagem de isolamento de runtime do Docker preenchem lacunas críticas na segurança de IA/ML, focando na integridade da cadeia de suprimentos e na confiança ...
Violações com inteligência artificial estão comprimindo prazos de ataque e reduzindo a barreira técnica para cibercriminosos. Nova pesquisa destaca a necessidade de atualizar a resposta a incidentes, ...
Este panorama aborda três tópicos essenciais de segurança: violações por subcontratadas de fornecedores, a importância dos SBOMs para a segurança da cadeia de suprimentos e uma crítica à dependência e...
Um resumo dos recentes desenvolvimentos em segurança de IA: mais de 3,1 milhões de credenciais da OpenAI comprometidas, novos padrões de AI-BOM propostos, Vectogate lança plataforma de governança de a...
npm 12 desabilita scripts de instalação por padrão e deprecia tokens de acesso granulares que burlam a autenticação de dois fatores, reduzindo a superfície de ataque na cadeia de suprimentos. Desenvol...
Agentes de codificação com IA como Cursor e Claude Code exigem novos modelos de segurança. Incidentes reais mostram que agentes autônomos podem deletar bancos de dados. Especialistas recomendam aplica...
O Compromisso de Cibersegurança do Reino Unido conquista mais de 60 signatários, o papel do CISO evolui para uma função executiva estratégica, e nova pesquisa introduz uma auditoria de cadência de rem...
Um resumo de eventos recentes de segurança em blockchain: um ataque de governança de US$ 20 milhões em BONK, pesquisa sobre maleabilidade de hashes do Git e levantamento de ataques criptográficos em c...
A confiança em testes de penetração autônomos com IA cai drasticamente. Malware como o macOS.Gaslight escapa da detecção por IA. Uma nova campanha de phishing tem como alvo funcionários de cibersegura...
Dois novos documentos de orientação em segurança abordam a confiança zero em tecnologia operacional e requisitos atualizados da NIST para produtos IoT, com período de consulta pública aberto até 24 de...
O setor de segurança está migrando da conformidade estática para uma garantia contínua e baseada em dados, impulsionada pelo fracasso do GRC tradicional, pelas crescentes demandas de verificação das s...
A indústria de segurança avança do compliance estático para a garantia contínua, impulsionada pelo FedRAMP 20x, exigências de seguros cibernéticos, propostas de ética para CISOs, alertas de governança...
OpenSSF lança Scorecard v5.0, Chainguard apresenta Actions e atualizações de containers, além de parcerias com Cursor e Kiro para proteger fluxos de codificação com IA contra ataques à cadeia de supri...
O OpenSSF Scorecard v5.0 aprimora métricas de risco na cadeia de suprimentos. A Chainguard lança um plugin para Cursor e versão Beta Aberta de GitHub Actions reforçados, ajudando organizações a proteg...
Um ator de ameaças explorou uma credencial abandonada no backend da Klue para coletar tokens OAuth e exfiltrar dados de CRM de vários fornecedores de segurança. Separadamente, a proposta MOLR oferece ...
O npm introduz bloqueio experimental de scripts de instalação para combater o malware Shai-Hulud. Campanhas do TeamPCP e ShinyHunters em maio de 2026 destacam vulnerabilidades persistentes na cadeia d...
Um panorama dos recentes desenvolvimentos em cibersegurança: Cúpula de Resiliência Cibernética, impulso à política de AIBOM, financiamento de US$ 10 milhões da Magnitude, segurança de agentes da AppVi...
CrowdStrike, 1Password, Docker, Checkmarx e Cisco anunciam novas capacidades de segurança de identidade, intermediação de credenciais e defesa da cadeia de suprimentos para ambientes de IA e nuvem.