Categoria: News
-

Sql server 2025: riscos de segurança com integrações nativas de Ia
SQL Server 2025 amplia superfície de ataque com integrações nativas de IA A próxima versão do Microsoft SQL Server, prevista para 2025, chega com uma promessa tentadora para empresas: integração nativa com recursos de inteligência artificial e serviços externos. Porém, especialistas em segurança alertam que essa evolução tecnológica também traz um efeito colateral perigoso: uma…
-

Estônia cria identidade digital para agentes de Ia e inaugura nova regulação
Estônia quer criar identidade digital para agentes de IA e inaugura nova fase da regulação algorítmica A Estônia se prepara para dar um passo inédito na relação entre governos, cidadãos e sistemas autônomos: conceder identidades digitais próprias a agentes de inteligência artificial. A ideia é permitir que essas IAs possam ser claramente identificadas, auditadas e…
-

Cibercriminosos usam Ia para criar phishing indetectável e em larga escala
Cibercriminosos usam IA para criar campanhas de phishing quase impossíveis de detectar O phishing sempre ocupou o topo do ranking das técnicas mais eficazes do crime digital. Porém, até pouco tempo atrás, também era uma das mais trabalhosas de executar. Criar e-mails convincentes, adaptar o tom de voz ao destinatário, pesquisar informações sobre a vítima…
-

Governo dos Eua veta Ia avançada da anthropic após pedido banal de corrigir código
Governo dos EUA teria vetado IA da Anthropic após simples pedido de “corrigir código” A decisão do governo dos Estados Unidos de restringir o acesso aos modelos avançados da Anthropic não teria sido provocada por um ataque elaborado de jailbreak, mas por algo bem mais trivial: um comando de três palavras, “Fix this code” (“corrija…
-

Falha crítica no litellm (cve-2026-49468) permite burlar autenticação em proxies de Ia
Falha crítica no LiteLLM permite burlar autenticação e expõe risco em proxies de IA Uma vulnerabilidade classificada como crítica foi descoberta no LiteLLM, componente amplamente adotado para intermediar o acesso a APIs de modelos de linguagem. O problema, registrado sob o identificador CVE-2026-49468, abre a possibilidade de que atacantes contornem mecanismos de autenticação em determinadas…
-

Windows Xp na Dlr de londres expõe riscos e dilemas dos sistemas legados
Passageiros que circulavam pela Docklands Light Railway (DLR), em Londres, foram surpreendidos por uma cena curiosa na estação de Limehouse: um painel de informação digital exibindo uma clássica janela de erro de aplicativo, com visual típico de versões antigas do Windows – possivelmente da época do Windows XP ou do Windows Server 2003. O incidente…
-

Grupo hacker chinês manipula Pam no linux e mantém acesso oculto por quase década
Grupo hacker chinês manipula camada PAM em servidores Linux e mantém acesso oculto por quase uma década Um grupo avançado de ciberespionagem ligado à China conseguiu permanecer escondido dentro da rede de uma grande organização por quase dez anos, explorando falhas de monitoramento e adulterando mecanismos críticos de autenticação em servidores Linux. A operação, batizada…
-

Aws revoluciona datacenters com topologia Rng que reduz energia em 40%
AWS revoluciona topologia de datacenters com arquitetura que promete cortar em até 40% o consumo de energia A Amazon Web Services está implementando uma nova arquitetura de rede em seus datacenters que pode redefinir o padrão de eficiência da infraestrutura em nuvem. Batizada de Resilient Network Graphs (RNG), a topologia promete ser até um terço…
-

Google processa rede chinesa que usou gemini para golpes de phishing
Google processa rede chinesa que usava Gemini para turbinar golpes de phishing O Google abriu um processo judicial contra uma sofisticada organização de cibercrime com base na China, acusada de explorar o modelo de IA Gemini para ampliar ataques de phishing e golpes via mensagens direcionados a consumidores nos Estados Unidos. A iniciativa marca um…
-

Falha crítica no splunk enterprise permite execução remota de código sem login
Falha crítica no Splunk Enterprise abre brecha para execução remota de código sem login A Splunk publicou um conjunto de atualizações de segurança para corrigir uma vulnerabilidade classificada como crítica em instalações on‑premises do Splunk Enterprise. O problema permite que um invasor realize operações em arquivos sem qualquer autenticação e, em cenários específicos, evolua o…