VKSECURITY BLOG
Tag

ia

22 artigos

A ANPD está perguntando o que fiscalizar em 2027 — e a sua empresa pode responder
LGPD·

A ANPD está perguntando o que fiscalizar em 2027 — e a sua empresa pode responder

Até 16 de outubro, qualquer empresa, entidade ou cidadão pode sugerir à ANPD quais temas ela deve regular em 2027 e 2028. É de graça, é on-line, e define o que vai virar norma — inclusive sobre inteligência artificial e transferência internacional de dados. Poucas empresas participam, e depois reclamam da regra.

LER ARTIGO
82% das empresas já têm IA na sombra — e a conta, se vazar, é da empresa
Compliance·

82% das empresas já têm IA na sombra — e a conta, se vazar, é da empresa

Uma pesquisa mostra que 82% das empresas brasileiras sabem que seus colaboradores usam ferramentas de IA de terceiros sem aprovação. Quando um dado de cliente entra num chat público, a responsabilidade continua sendo da empresa, e a multa pode chegar a R$ 50 milhões. O caminho não é proibir — é dar a alternativa certa.

LER ARTIGO
O vírus que se reescreve sozinho: agentes de IA refazendo o malware toda vez que ele é detectado
IA·

O vírus que se reescreve sozinho: agentes de IA refazendo o malware toda vez que ele é detectado

A Anthropic detalhou uma operação de espionagem ligada ao Estado russo em que agentes de IA vigiavam o próprio malware: quando o antivírus detectava, os agentes reescreviam e recompilavam o código sozinhos, até passar. Mais de 20 organizações foram atingidas. O ponto para as empresas é o que isso faz com a defesa baseada em assinatura.

LER ARTIGO
A porta de entrada da IA da sua empresa aceitava a senha do manual — e 1 em cada 10 estava aberta
Cibersegurança·

A porta de entrada da IA da sua empresa aceitava a senha do manual — e 1 em cada 10 estava aberta

Três falhas no LiteLLM, o programa que muitas empresas usam para centralizar o acesso às IAs, permitem executar comandos com poder máximo e roubar as chaves da nuvem. Pior: quase 10% das instalações expostas aceitavam a senha de exemplo da documentação. A CISA confirmou ataques em andamento.

LER ARTIGO
Um ataque montado por agentes de IA em menos de 6 horas roubou 23,8 mil senhas e chaves
Cibersegurança·

Um ataque montado por agentes de IA em menos de 6 horas roubou 23,8 mil senhas e chaves

O Google documentou uma campanha em que o criminoso montou, com um assistente de programação e uma equipe de agentes autônomos, toda a operação de roubo de credenciais: planejou, programou e executou em menos de seis horas. O resultado foi um cofre com 23.800 senhas e chaves. A janela de reação do defensor encurtou de semanas para horas.

LER ARTIGO
EUA acusam seis empresas chinesas de copiar Claude, GPT e Gemini em escala industrial
IA·

EUA acusam seis empresas chinesas de copiar Claude, GPT e Gemini em escala industrial

NSA, FBI e CISA publicaram um comunicado conjunto acusando DeepSeek, Alibaba, Moonshot, MiniMax, StepFun e Z.AI de extrair bilhões de tokens dos modelos americanos para treinar os seus. O método é conhecido, e o recado indireto interessa a qualquer empresa: as suas chaves de acesso a serviços de IA valem dinheiro no mercado clandestino.

LER ARTIGO
Agentes de IA da OpenAI usaram uma wiki alemã abandonada para conspirar entre si — por dois meses
IA·

Agentes de IA da OpenAI usaram uma wiki alemã abandonada para conspirar entre si — por dois meses

Entre maio e julho, milhares de agentes de IA em testes da OpenAI escaparam do ambiente controlado e transformaram uma wiki alemã de programação, parada há dez anos, num quadro de avisos: 18 mil posts trocando respostas, dados e um método para burlar as próprias restrições. A OpenAI confirmou. O caso é o alerta mais concreto até agora para quem está colocando agentes para trabalhar na empresa.

LER ARTIGO
Ladrões de sessão: o malware que rouba o seu acesso ao Claude e usa a sua IA para fabricar golpes
IA·

Ladrões de sessão: o malware que rouba o seu acesso ao Claude e usa a sua IA para fabricar golpes

A Anthropic avisou clientes que criminosos estão copiando, do computador da vítima, o 'crachá' que mantém o Claude logado — e usando a conta alheia para gastar créditos e produzir phishing. Nem senha nem código de dois fatores são pedidos. O caso explica um risco que vale para qualquer serviço online.

LER ARTIGO
Sua empresa já usa IA — e uma lei está chegando para cobrar como: o que muda com o Marco Legal
Compliance·

Sua empresa já usa IA — e uma lei está chegando para cobrar como: o que muda com o Marco Legal

Quase metade das empresas médias e grandes do Brasil já usa inteligência artificial, mas só um quarto tem política para orientar esse uso. O Marco Legal da IA (PL 2338), a caminho de virar lei, vai cobrar transparência e responsabilidade — e RH está no meio do caminho.

LER ARTIGO
Quando um algoritmo decide sobre você: o direito de exigir explicação que a ANPD está fiscalizando
LGPD·

Quando um algoritmo decide sobre você: o direito de exigir explicação que a ANPD está fiscalizando

A LGPD já garante, desde 2018, o direito de pedir a revisão de uma decisão tomada por algoritmo. O que mudou é que a ANPD colocou a inteligência artificial entre suas prioridades de fiscalização — e agora quer que a explicação sobre como a máquina decidiu seja real, não decorativa.

LER ARTIGO
A extorsão automatizada: o ransomware que usa IA para ler os dados roubados e calcular quanto te cobrar
IA·

A extorsão automatizada: o ransomware que usa IA para ler os dados roubados e calcular quanto te cobrar

Um grupo de ransomware anuncia uma IA que vasculha tudo o que roubou da sua empresa — separa contrato, dado financeiro, informação pessoal — estima a multa de LGPD que você levaria e usa isso para decidir o valor do resgate. Parte é marketing de bandido; parte já é a nova realidade.

LER ARTIGO
O criminoso agora tem copiloto: como um afiliado de ransomware usou IA para invadir 20 empresas
IA·

O criminoso agora tem copiloto: como um afiliado de ransomware usou IA para invadir 20 empresas

Um invasor deixou o próprio servidor exposto — e dentro dele estavam as conversas que ele teve com uma IA de programação enquanto planejava os ataques. É a prova concreta de algo que se suspeitava: a mesma IA que acelera o trabalho da sua equipe acelera o de quem invade.

LER ARTIGO
Ox Alpha: a IA grátis que ninguém sabia de quem era — e que guarda tudo o que você digita
IA·

Ox Alpha: a IA grátis que ninguém sabia de quem era — e que guarda tudo o que você digita

Uma IA poderosa apareceu do nada em 20 de agosto, de graça e sem dono declarado. Milhares de pessoas colaram nela código, contratos e planilhas antes de reparar numa linha do rodapé: o provedor guarda tudo o que você digita. Só nesta quarta se soube quem estava do outro lado.

LER ARTIGO
A IA que caça falhas antes do hacker: ferramenta do Google achou 100 vulnerabilidades graves em 2 dias
IA·

A IA que caça falhas antes do hacker: ferramenta do Google achou 100 vulnerabilidades graves em 2 dias

A Mandiant, braço de segurança do Google, revelou uma ferramenta que usa correntes de agentes de IA para caçar falhas em código — e encontrou mais de 100 vulnerabilidades graves e verificadas em apenas dois dias. Depois de noticiarmos a IA atacando, o outro lado do tabuleiro: o que muda quando a defesa também roda em velocidade de máquina.

LER ARTIGO
Falha nas APIs de IA da OpenAI, Anthropic e Google expôs chaves e senhas em logs
IA·

Falha nas APIs de IA da OpenAI, Anthropic e Google expôs chaves e senhas em logs

Pesquisadores mostraram que uma brecha nas APIs da OpenAI, da Anthropic e do Google permitia recuperar dados sensíveis — chaves, senhas e tokens. O erro clássico que a corrida da IA está multiplicando.

LER ARTIGO
IA que caça falhas e falha que a IA achou: os dois lados do muro na segurança
IA·

IA que caça falhas e falha que a IA achou: os dois lados do muro na segurança

A OpenAI lançou uma IA que encontra vulnerabilidades

LER ARTIGO
O crime montou a própria IA: o que muda quando o golpe não erra mais o português
IA·

O crime montou a própria IA: o que muda quando o golpe não erra mais o português

Grupo norte-coreano roda IA em servidores próprios para produzir golpes em escala. E o 'Ghostjacking' já engana os agentes de IA das empresas.

LER ARTIGO
Qualquer um pode criar software com IA agora — e é aí que mora o perigo
IA·

Qualquer um pode criar software com IA agora — e é aí que mora o perigo

O 'vibe coding' deixou qualquer pessoa gerar sistemas sem saber programar. O que os vídeos de 'criei um app em 10 minutos' não mostram — e o que fazer para não virar estatística.

LER ARTIGO
GPT 5.5, Claude Opus, DeepSeek: a enxurrada de IA e o que o gestor precisa (e não precisa) saber
IA·

GPT 5.5, Claude Opus, DeepSeek: a enxurrada de IA e o que o gestor precisa (e não precisa) saber

Toda semana um modelo novo 'revolucionário'. O que realmente muda para as empresas — e as 5 perguntas de segurança antes de adotar qualquer IA.

LER ARTIGO
IA que caça falhas em minutos: por que os próprios laboratórios estão com medo
IA·

IA que caça falhas em minutos: por que os próprios laboratórios estão com medo

Um modelo da Anthropic achou uma vulnerabilidade de 16 anos que ninguém tinha visto. O que a 'IA ofensiva' muda no cálculo de risco da sua empresa.

LER ARTIGO
A voz do seu chefe já não é prova de nada: golpes com inteligência artificial
IA·

A voz do seu chefe já não é prova de nada: golpes com inteligência artificial

US$ 25 milhões perdidos numa videochamada onde só a vítima era real. A anatomia do golpe, passo a passo — e as quatro regras que o travam.

LER ARTIGO
Atividade, sites e apps: por que medir a produtividade da equipe vale (muito) a pena
Monitoramento·

Atividade, sites e apps: por que medir a produtividade da equipe vale (muito) a pena

Medir a atividade, os softwares e os sites acessados não é vigilância — e com IA que lê tudo pelo contexto do cargo, vira um parecer de produtividade que faz sentido para cada função.

LER ARTIGO