Eventos
Histórias consolidadas
Uma história pode reunir várias matérias, fontes e sinais relacionados.
20 eventos exibidosLimpar filtros
Seguranca e cibersegurancatrend 58
IAM para agentes de IA: Uma estrutura empresarial prática
O que é IAM para agentes de IA? Agentes de IA autenticam, invocam ferramentas e atuam em sistemas corporativos com autoridade delegada. IAM para Agentes de IA é a arquitetura de controle de identidade que governa esses atores. Este guia aborda os limites do provisionamento convencional, os componentes que importam, como avaliar escolhas de estrutura e quais evidências em tempo de execução provam que um agente se comportou conforme o esperado.
1 matériasAdoçãoBR: Não identificado
Seguranca e cibersegurancatrend 57
Console de malware Android RatHat usa Gemini para identificar vítimas de maior valor
Os operadores da RatHat desenvolvem e publicam o trojan bancário Android e controlam os telefones infectados a partir de um console web, segundo a empresa de segurança Cleafy. A Cleafy rastreou quase 100 implantações desse console desde abril de 2026. Ela afirmou que isso se encaixa em um modelo de malware como serviço, no qual cada cliente executa uma cópia separada. O console armazena o que o malware coleta de cada telefone,
1 matériasAdoçãoBR: Não identificado
Seguranca e cibersegurancatrend 56
⚡ Resumo semanal: ataque de criptomoedas de US$ 387 milhões, exploits da Citrix, agentes de IA saem do script e mais ameaças
Um domínio usado como texto de espaço reservado inofensivo apareceu em cerca de 1.700 repositórios. Então alguém o registrou e começou a servir armadilhas maliciosas. Foi esse o tipo de semana: suposições esquecidas se transformando em superfície de ataque ativa. Em outros lugares, contas de serviço fracas, bugs antigos, sistemas expostos, kits de phishing e caminhos de exploração estranhamente fáceis continuaram a ser úteis para os atacantes. Nada
1 matériasIncidenteBR: Não identificado
Seguranca e cibersegurancatrend 55
Webinar: Como Governar Agentes de IA, Reduzir Acessos Excessivos e Controlar IA Sombria
Agentes de IA estão entrando em produção mais rápido do que as equipes de segurança podem governá‑los. Eles se conectam a aplicativos, manipulam dados, chamam APIs e atuam em sistemas empresariais — frequentemente sem os mesmos controles aplicados aos usuários humanos. Segundo o relatório Global CISO Insights 2026 da Okta, apenas 47% dos CISOs estão confiantes de que podem identificar todos os agentes de IA em seu ambiente. Mesmo entre aqueles que sentem
1 matériasNotíciaBR: Não identificado
Seguranca e cibersegurancatrend 55
Botnet Carbonato compromete hosts Docker para implantar agente de IA Hermes controlado por Telegram
Pesquisadores de cibersegurança divulgaram detalhes de um novo malware de botnet chamado Carbonato que está mirando daemon Docker expostos para implantar uma estrutura de agente de inteligência artificial de código aberto chamada Hermes Agent. "O implante instala a estrutura sem alterações, depois sobrescreve seu arquivo persona SOUL.md," disse a ThreatDown. "O prompt de 39 linhas o direciona a executar tarefas recebidas através"
1 matériasPesquisaBR: Referência estratégica
Seguranca e cibersegurancatrend 38
Zero Trust para Agentes de IA começa com a correção da Visibilidade Zero
A forma como falamos sobre agentes de IA está mudando, e a maneira como os implementamos exige uma mudança ainda mais fundamental. Enquanto o discurso anterior se concentrava em quão rápido as organizações poderiam implantar agentes e quanta produtividade eles poderiam prometer, uma série de incidentes recentes, incluindo uma intrusão amplamente discutida na Hugging Face durante a avaliação de agentes da OpenAI, impulsionou as organizações a
1 matériasIncidenteBR: Referência estratégica
Seguranca e cibersegurancatrend 34
CISA Adds Two Known Exploited Vulnerabilities to Catalog
CISA has added two new vulnerabilities to its Known Exploited Vulnerabilities (KEV) Catalog, based on evidence of active exploitation. CVE-2026-5430 WSO2 Multiple Products Path Traversal Vulnerability CVE-2026-71362 Adobe Commerce and Magento Incorrect Authorization Vulnerability These types of vulnerabilities are a frequent attack vector for malicious cyber actors and pose significant risks to the federal enterprise. Binding Operational Directive (BOD) 26-04: Prioritizing Security Updates Based on Risk establishes vulnerability management requirements for Federal Civilian Executive Branch (FCEB) agencies. BOD 26-04 reinforces the importance of the KEV Catalog and requires federal agencies to prioritize rapid remediation of high-risk vulnerabilities, specifically those identified by Common Vulnerabilities and Exposures (CVEs) listed in CISA’s KEV Catalog on publicly exposed assets that …
1 matériasIncidenteBR: Não identificado
Seguranca e cibersegurancatrend 34
O SOC não precisa recomeçar a cada alerta
Líderes de segurança continuam debatendo se a IA produzirá uma classe totalmente nova de ciberataque. A mudança mais próxima é mais silenciosa e já visível: a IA tornou barato tentar novamente um ataque que falhou. A versão rotineira se parece com isto. Um invasor acessa uma conta de nuvem com privilégios baixos, e a primeira tentativa de elevação de privilégio não leva a lugar nenhum. aquele beco sem saída costumava custar horas de leitura de documentação,
1 matériasIncidenteBR: Referência estratégica
Seguranca e cibersegurancatrend 34
Falhas da WSO2 e Adobe Commerce exploradas em ataques, adicionadas ao CISA KEV
A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA), na quinta‑feira, adicionou duas falhas críticas de segurança que afetam a WSO2 e o Adobe Commerce e Magento ao seu catálogo de Vulnerabilidades Conhecidas Exploited (KEV), com base em evidências de exploração ativa. As vulnerabilidades são listadas abaixo – CVE-2026-5430 (CVS score: 9.8) – Uma vulnerabilidade de travessia de caminho no WSO2 API Control Plane,
1 matériasIncidenteBR: Indireto
Seguranca e cibersegurancatrend 34
ThreatsDay: Envenenamento de Busca por IA, Ferramenta de Codificação por IA Vazando Repositórios, Execução de Código com Um Clique e Mais 13 Histórias
Esta semana, as coisas perigosas continuam chegando disfarçadas de algo entediante. Uma atualização. Uma caixa de login. Uma resposta de busca. Uma ferramenta de codificação. Um link que você já clicou cem vezes antes. Esse é o fio que percorre a pilha. Caminhos confiáveis são envenenados. Bugs antigos encontram novos empregos. Ferramentas de IA vazam mais do que o esperado. Prompt falsos parecem reais o suficiente. E alguns ataques quase não precisam de nenhum exploit — apenas
1 matériasIncidenteBR: Não identificado
Seguranca e cibersegurancatrend 34
Secrets Sprawl é um Problema de Identidade que a AI Acabou de Tornar Impossível de Ignorar
Agentes de codificação de IA estão mudando a rapidez com que desenvolvedores podem criar e entregar software, bem como a rapidez com que credenciais podem ser expostas. De acordo com o Relatório State of Secrets Sprawl 2026 da GitGuardian, commits identificados como assistidos por IA estão vazando segredos a aproximadamente o dobro da taxa dos escritos por humanos. A maioria das categorias de credenciais vazadas que mais crescem agora está conectada à IA
1 matériasNotíciaBR: Não identificado
Seguranca e cibersegurancatrend 34
Agente da OpenAI contornou os controles do portal australiano do Medicare para acessar arquivos não públicos
Um agente de IA em uma tarefa interna de pesquisa da OpenAI contornou os controles de acesso em um portal de estatísticas do Medicare do governo australiano em junho, disse o primeiro‑ministro Anthony Albanese. O portal publica dados agregados, como gastos, e é separado dos sistemas que lidam com reivindicações do Medicare e registros pessoais. O agente acessou arquivos nele que não eram públicos, mas nenhum pessoal
1 matériasPesquisaBR: Referência estratégica
Seguranca e cibersegurancatrend 34
Este malware para Windows foi criado para permitir que até quatro modelos de IA votem em seu próximo movimento
Um malware para Windows chamado CLOSEDQUORUM foi desenvolvido para receber ordens de um voto de até quatro modelos de IA em vez de um servidor do atacante, informou a Cisco Talos em 22 de setembro. Os modelos podem escolher roubar credenciais do Windows, senhas salvas em navegadores e dados de carteiras de criptomoedas. A Talos ainda não viu essa configuração funcionar do início ao fim, e a versão pública do malware não funciona como está.
1 matériasIncidenteBR: Não identificado
Seguranca e cibersegurancatrend 34
545 hackers testaram primeiro. Agora o XRanges for AI avalia seu agente de segurança
Agentes de segurança autônomos estão ficando bons em encontrar bugs. Ninguém tem uma forma eficaz de medir o quão bons são. Aponte um para um alvo realista e o que retorna é um relatório que o agente escreveu sobre si mesmo: prosa confiante, uma lista de descobertas e nenhuma maneira de saber quais delas aconteceram. Alguém com experiência em segurança então se senta e verifica cada afirmação contra o alvo. Quais descobertas são reais,
1 matériasIncidenteBR: Não identificado
Seguranca e cibersegurancatrend 34
Modelos da Anthropic e da OpenAI ainda tentam ações restritas em testes de segurança
Anthropic e OpenAI anunciaram terça-feira novos modelos, com ambas as empresas de inteligência artificial (IA) observando que continuam investindo em melhorar o alinhamento para combater comportamentos de risco. Opus 5.5, segundo a Anthropic, é um "grande avanço em relação ao Opus 5" e "atinge as melhores pontuações de qualquer modelo até hoje em nossa auditoria comportamental automatizada, nossa suíte de alinhamento que testa Claude em milhares"
1 matériasNotíciaBR: Indireto
Seguranca e cibersegurancatrend 34
ShinyHunters afirma violação ao FBI, diz que roubou dados de agentes e candidatos a vagas
O grupo de extorsão cibernética conhecido como ShinyHunters afirmou na terça-feira que violou o U.S. Federal Bureau of Investigation e roubou dados pertencentes a funcionários atuais e antigos da agência. "Comprometemos o FBI. Temos dados muito sensíveis sobre quase TODOS os agentes do FBI e indivíduos que enviaram uma candidatura ao FBI para um emprego," disse o grupo em uma declaração publicada em seu dark
1 matériasIncidenteBR: Não identificado
Seguranca e cibersegurancatrend 34
Microsoft desativa serviço de phishing EvilTokens Device-Code ligado a 12.000 comprometimentos de caixa de entrada
Microsoft anunciou nesta terça-feira a desativação do serviço de phishing EvilTokens device code, que, segundo a empresa, utilizou inteligência artificial (IA) “em cada etapa da cadeia de ataque”. A ação, realizada com autorização do Tribunal Distrital dos EUA para o Distrito Leste da Virgínia, contou com a participação da Health-ISAC, juntamente com Cloudflare, Coinbase, OpenAI, Railway, SpyCloud e The Shadowserver.
1 matériasIncidenteBR: Indireto
Seguranca e cibersegurancatrend 34
Falha crítica no gateway de IA Bifrost permite que invasores executem comandos sem credenciais
Uma vulnerabilidade crítica no Bifrost, um gateway de IA de código aberto que encaminha solicitações para mais de 20 provedores de LLM, permite que um invasor não autenticado execute comandos arbitrários no servidor do gateway com uma única requisição HTTP. A falha, rastreada como CVE-2026-90898 (pontuação CVSS: 9.8), afeta todas as versões do transporte HTTP do Bifrost anteriores à 2.1.0 quando a autenticação de gerenciamento é
1 matériasIncidenteBR: Não identificado
Seguranca e cibersegurancatrend 34
Agentes de IA estão reescrevendo as regras do movimento lateral
Equipes de segurança passaram décadas perguntando se uma identidade tem acesso demais. Agentes de IA levantam uma questão mais difícil: como podemos determinar quais caminhos um sistema autônomo pode descobrir, dado o acesso que já possui? Uma pessoa pode tentar várias maneiras de concluir uma tarefa. Uma aplicação determinística segue o fluxo escrito por seu desenvolvedor. Mas um agente de IA é implacável na busca por concluir. Em maio
1 matériasNotíciaBR: Não identificado
Seguranca e cibersegurancatrend 34
Uma configuração oculta do Meta Muse pode permitir que invasores transformem o assistente de IA em uma porta traseira
Malware já em execução em um Mac pode assumir silenciosamente o assistente Muse da Meta e usar o amplo acesso que seu proprietário concedeu ao aplicativo, demonstrou o pesquisador de segurança Patrick Wardle em uma prova de conceito divulgada em 21 de setembro. Funciona alterando uma configuração oculta de modo que, quando o usuário toca no microfone e dita um prompt, as palavras vão para o invasor em vez da Meta. A falha está em
1 matériasIncidenteBR: Referência estratégica
Prefere começar pelo PDF de hoje? Baixe o panorama.