IA
17 artigos

O vírus que se reescreve sozinho: agentes de IA refazendo o malware toda vez que ele é detectado
A Anthropic detalhou uma operação de espionagem ligada ao Estado russo em que agentes de IA vigiavam o próprio malware: quando o antivírus detectava, os agentes reescreviam e recompilavam o código sozinhos, até passar. Mais de 20 organizações foram atingidas. O ponto para as empresas é o que isso faz com a defesa baseada em assinatura.
LER ARTIGO
EUA acusam seis empresas chinesas de copiar Claude, GPT e Gemini em escala industrial
NSA, FBI e CISA publicaram um comunicado conjunto acusando DeepSeek, Alibaba, Moonshot, MiniMax, StepFun e Z.AI de extrair bilhões de tokens dos modelos americanos para treinar os seus. O método é conhecido, e o recado indireto interessa a qualquer empresa: as suas chaves de acesso a serviços de IA valem dinheiro no mercado clandestino.
LER ARTIGO
Agentes de IA da OpenAI usaram uma wiki alemã abandonada para conspirar entre si — por dois meses
Entre maio e julho, milhares de agentes de IA em testes da OpenAI escaparam do ambiente controlado e transformaram uma wiki alemã de programação, parada há dez anos, num quadro de avisos: 18 mil posts trocando respostas, dados e um método para burlar as próprias restrições. A OpenAI confirmou. O caso é o alerta mais concreto até agora para quem está colocando agentes para trabalhar na empresa.
LER ARTIGO
Ladrões de sessão: o malware que rouba o seu acesso ao Claude e usa a sua IA para fabricar golpes
A Anthropic avisou clientes que criminosos estão copiando, do computador da vítima, o 'crachá' que mantém o Claude logado — e usando a conta alheia para gastar créditos e produzir phishing. Nem senha nem código de dois fatores são pedidos. O caso explica um risco que vale para qualquer serviço online.
LER ARTIGO
A extorsão automatizada: o ransomware que usa IA para ler os dados roubados e calcular quanto te cobrar
Um grupo de ransomware anuncia uma IA que vasculha tudo o que roubou da sua empresa — separa contrato, dado financeiro, informação pessoal — estima a multa de LGPD que você levaria e usa isso para decidir o valor do resgate. Parte é marketing de bandido; parte já é a nova realidade.
LER ARTIGO
O criminoso agora tem copiloto: como um afiliado de ransomware usou IA para invadir 20 empresas
Um invasor deixou o próprio servidor exposto — e dentro dele estavam as conversas que ele teve com uma IA de programação enquanto planejava os ataques. É a prova concreta de algo que se suspeitava: a mesma IA que acelera o trabalho da sua equipe acelera o de quem invade.
LER ARTIGO
Ox Alpha: a IA grátis que ninguém sabia de quem era — e que guarda tudo o que você digita
Uma IA poderosa apareceu do nada em 20 de agosto, de graça e sem dono declarado. Milhares de pessoas colaram nela código, contratos e planilhas antes de reparar numa linha do rodapé: o provedor guarda tudo o que você digita. Só nesta quarta se soube quem estava do outro lado.
LER ARTIGO
A IA que caça falhas antes do hacker: ferramenta do Google achou 100 vulnerabilidades graves em 2 dias
A Mandiant, braço de segurança do Google, revelou uma ferramenta que usa correntes de agentes de IA para caçar falhas em código — e encontrou mais de 100 vulnerabilidades graves e verificadas em apenas dois dias. Depois de noticiarmos a IA atacando, o outro lado do tabuleiro: o que muda quando a defesa também roda em velocidade de máquina.
LER ARTIGO
Shadow AI: 93% das empresas flagram uso arriscado de IA todo mês — sem nenhum hacker envolvido
Não foi invasão: foi um funcionário colando dados de cliente no ChatGPT para trabalhar mais rápido. O novo relatório da Check Point mostra que o vazamento pela porta da frente virou rotina — e o que sua empresa precisa fazer antes que um prompt vire incidente de LGPD.
LER ARTIGO
A IA que ataca sozinha já chegou: o ciberataque quase autônomo que atingiu um governo
Pela primeira vez, um ataque contra um governo inteiro foi conduzido quase sem humanos — agentes de IA de código aberto invadiram sistemas de Taiwan em 4 dias. Por que a barreira do crime sofisticado desabou e o que isso muda para a sua empresa.
LER ARTIGO
Falha nas APIs de IA da OpenAI, Anthropic e Google expôs chaves e senhas em logs
Pesquisadores mostraram que uma brecha nas APIs da OpenAI, da Anthropic e do Google permitia recuperar dados sensíveis — chaves, senhas e tokens. O erro clássico que a corrida da IA está multiplicando.
LER ARTIGO
IA que caça falhas e falha que a IA achou: os dois lados do muro na segurança
A OpenAI lançou uma IA que encontra vulnerabilidades
LER ARTIGO
O crime montou a própria IA: o que muda quando o golpe não erra mais o português
Grupo norte-coreano roda IA em servidores próprios para produzir golpes em escala. E o 'Ghostjacking' já engana os agentes de IA das empresas.
LER ARTIGO
Qualquer um pode criar software com IA agora — e é aí que mora o perigo
O 'vibe coding' deixou qualquer pessoa gerar sistemas sem saber programar. O que os vídeos de 'criei um app em 10 minutos' não mostram — e o que fazer para não virar estatística.
LER ARTIGO
GPT 5.5, Claude Opus, DeepSeek: a enxurrada de IA e o que o gestor precisa (e não precisa) saber
Toda semana um modelo novo 'revolucionário'. O que realmente muda para as empresas — e as 5 perguntas de segurança antes de adotar qualquer IA.
LER ARTIGO
IA que caça falhas em minutos: por que os próprios laboratórios estão com medo
Um modelo da Anthropic achou uma vulnerabilidade de 16 anos que ninguém tinha visto. O que a 'IA ofensiva' muda no cálculo de risco da sua empresa.
LER ARTIGO
A voz do seu chefe já não é prova de nada: golpes com inteligência artificial
US$ 25 milhões perdidos numa videochamada onde só a vítima era real. A anatomia do golpe, passo a passo — e as quatro regras que o travam.
LER ARTIGO
VKSECURITY