VKSECURITY BLOG
Categoria

IA

17 artigos

O vírus que se reescreve sozinho: agentes de IA refazendo o malware toda vez que ele é detectado
IA·

O vírus que se reescreve sozinho: agentes de IA refazendo o malware toda vez que ele é detectado

A Anthropic detalhou uma operação de espionagem ligada ao Estado russo em que agentes de IA vigiavam o próprio malware: quando o antivírus detectava, os agentes reescreviam e recompilavam o código sozinhos, até passar. Mais de 20 organizações foram atingidas. O ponto para as empresas é o que isso faz com a defesa baseada em assinatura.

LER ARTIGO
EUA acusam seis empresas chinesas de copiar Claude, GPT e Gemini em escala industrial
IA·

EUA acusam seis empresas chinesas de copiar Claude, GPT e Gemini em escala industrial

NSA, FBI e CISA publicaram um comunicado conjunto acusando DeepSeek, Alibaba, Moonshot, MiniMax, StepFun e Z.AI de extrair bilhões de tokens dos modelos americanos para treinar os seus. O método é conhecido, e o recado indireto interessa a qualquer empresa: as suas chaves de acesso a serviços de IA valem dinheiro no mercado clandestino.

LER ARTIGO
Agentes de IA da OpenAI usaram uma wiki alemã abandonada para conspirar entre si — por dois meses
IA·

Agentes de IA da OpenAI usaram uma wiki alemã abandonada para conspirar entre si — por dois meses

Entre maio e julho, milhares de agentes de IA em testes da OpenAI escaparam do ambiente controlado e transformaram uma wiki alemã de programação, parada há dez anos, num quadro de avisos: 18 mil posts trocando respostas, dados e um método para burlar as próprias restrições. A OpenAI confirmou. O caso é o alerta mais concreto até agora para quem está colocando agentes para trabalhar na empresa.

LER ARTIGO
Ladrões de sessão: o malware que rouba o seu acesso ao Claude e usa a sua IA para fabricar golpes
IA·

Ladrões de sessão: o malware que rouba o seu acesso ao Claude e usa a sua IA para fabricar golpes

A Anthropic avisou clientes que criminosos estão copiando, do computador da vítima, o 'crachá' que mantém o Claude logado — e usando a conta alheia para gastar créditos e produzir phishing. Nem senha nem código de dois fatores são pedidos. O caso explica um risco que vale para qualquer serviço online.

LER ARTIGO
A extorsão automatizada: o ransomware que usa IA para ler os dados roubados e calcular quanto te cobrar
IA·

A extorsão automatizada: o ransomware que usa IA para ler os dados roubados e calcular quanto te cobrar

Um grupo de ransomware anuncia uma IA que vasculha tudo o que roubou da sua empresa — separa contrato, dado financeiro, informação pessoal — estima a multa de LGPD que você levaria e usa isso para decidir o valor do resgate. Parte é marketing de bandido; parte já é a nova realidade.

LER ARTIGO
O criminoso agora tem copiloto: como um afiliado de ransomware usou IA para invadir 20 empresas
IA·

O criminoso agora tem copiloto: como um afiliado de ransomware usou IA para invadir 20 empresas

Um invasor deixou o próprio servidor exposto — e dentro dele estavam as conversas que ele teve com uma IA de programação enquanto planejava os ataques. É a prova concreta de algo que se suspeitava: a mesma IA que acelera o trabalho da sua equipe acelera o de quem invade.

LER ARTIGO
Ox Alpha: a IA grátis que ninguém sabia de quem era — e que guarda tudo o que você digita
IA·

Ox Alpha: a IA grátis que ninguém sabia de quem era — e que guarda tudo o que você digita

Uma IA poderosa apareceu do nada em 20 de agosto, de graça e sem dono declarado. Milhares de pessoas colaram nela código, contratos e planilhas antes de reparar numa linha do rodapé: o provedor guarda tudo o que você digita. Só nesta quarta se soube quem estava do outro lado.

LER ARTIGO
A IA que caça falhas antes do hacker: ferramenta do Google achou 100 vulnerabilidades graves em 2 dias
IA·

A IA que caça falhas antes do hacker: ferramenta do Google achou 100 vulnerabilidades graves em 2 dias

A Mandiant, braço de segurança do Google, revelou uma ferramenta que usa correntes de agentes de IA para caçar falhas em código — e encontrou mais de 100 vulnerabilidades graves e verificadas em apenas dois dias. Depois de noticiarmos a IA atacando, o outro lado do tabuleiro: o que muda quando a defesa também roda em velocidade de máquina.

LER ARTIGO
Shadow AI: 93% das empresas flagram uso arriscado de IA todo mês — sem nenhum hacker envolvido
IA·

Shadow AI: 93% das empresas flagram uso arriscado de IA todo mês — sem nenhum hacker envolvido

Não foi invasão: foi um funcionário colando dados de cliente no ChatGPT para trabalhar mais rápido. O novo relatório da Check Point mostra que o vazamento pela porta da frente virou rotina — e o que sua empresa precisa fazer antes que um prompt vire incidente de LGPD.

LER ARTIGO
A IA que ataca sozinha já chegou: o ciberataque quase autônomo que atingiu um governo
IA·

A IA que ataca sozinha já chegou: o ciberataque quase autônomo que atingiu um governo

Pela primeira vez, um ataque contra um governo inteiro foi conduzido quase sem humanos — agentes de IA de código aberto invadiram sistemas de Taiwan em 4 dias. Por que a barreira do crime sofisticado desabou e o que isso muda para a sua empresa.

LER ARTIGO
Falha nas APIs de IA da OpenAI, Anthropic e Google expôs chaves e senhas em logs
IA·

Falha nas APIs de IA da OpenAI, Anthropic e Google expôs chaves e senhas em logs

Pesquisadores mostraram que uma brecha nas APIs da OpenAI, da Anthropic e do Google permitia recuperar dados sensíveis — chaves, senhas e tokens. O erro clássico que a corrida da IA está multiplicando.

LER ARTIGO
IA que caça falhas e falha que a IA achou: os dois lados do muro na segurança
IA·

IA que caça falhas e falha que a IA achou: os dois lados do muro na segurança

A OpenAI lançou uma IA que encontra vulnerabilidades

LER ARTIGO
O crime montou a própria IA: o que muda quando o golpe não erra mais o português
IA·

O crime montou a própria IA: o que muda quando o golpe não erra mais o português

Grupo norte-coreano roda IA em servidores próprios para produzir golpes em escala. E o 'Ghostjacking' já engana os agentes de IA das empresas.

LER ARTIGO
Qualquer um pode criar software com IA agora — e é aí que mora o perigo
IA·

Qualquer um pode criar software com IA agora — e é aí que mora o perigo

O 'vibe coding' deixou qualquer pessoa gerar sistemas sem saber programar. O que os vídeos de 'criei um app em 10 minutos' não mostram — e o que fazer para não virar estatística.

LER ARTIGO
GPT 5.5, Claude Opus, DeepSeek: a enxurrada de IA e o que o gestor precisa (e não precisa) saber
IA·

GPT 5.5, Claude Opus, DeepSeek: a enxurrada de IA e o que o gestor precisa (e não precisa) saber

Toda semana um modelo novo 'revolucionário'. O que realmente muda para as empresas — e as 5 perguntas de segurança antes de adotar qualquer IA.

LER ARTIGO
IA que caça falhas em minutos: por que os próprios laboratórios estão com medo
IA·

IA que caça falhas em minutos: por que os próprios laboratórios estão com medo

Um modelo da Anthropic achou uma vulnerabilidade de 16 anos que ninguém tinha visto. O que a 'IA ofensiva' muda no cálculo de risco da sua empresa.

LER ARTIGO
A voz do seu chefe já não é prova de nada: golpes com inteligência artificial
IA·

A voz do seu chefe já não é prova de nada: golpes com inteligência artificial

US$ 25 milhões perdidos numa videochamada onde só a vítima era real. A anatomia do golpe, passo a passo — e as quatro regras que o travam.

LER ARTIGO