tech & talk

Assunto

cibersegurança

Segurança

23 de set. de 2026, 20:58

Microsoft derruba EvilTokens, phishing com IA que atingiu 12 mil contas

Plataforma de phishing como serviço usava chatbot de IA para vasculhar caixas de entrada roubadas e comprometeu mais de 12 mil contas Microsoft em 10 mil organizações. Dois suspeitos foram presos no Reino Unido.

Por Denise Sampaio

Segurança

23 de set. de 2026, 20:56

Senhas roubadas expõem provedores de água dos EUA a hackers

Levantamento da empresa de cibersegurança SpyCloud identificou quase 1.800 organizações do setor de água nos EUA com credenciais roubadas por malware, com centenas delas dando acesso a sistemas que controlam bombas e fluxo de água.

Por Denise Sampaio

Segurança

20 de set. de 2026, 18:01

Analista infiltrado do Google ajudou a desmontar gangue hacker global

Um analista disfarçado da Mandiant passou meses dentro do grupo TeamPCP e ajudou a derrubar uma campanha que atingiu mais de 1.000 organizações.

Por Denise Sampaio

SegurançaSmart Cities

20 de set. de 2026, 18:01

Maior ameaça à rede elétrica ainda é humana, não a IA fora de controle

Especialistas dizem que o medo de IA autônoma atacando usinas distrai de um problema mais velho: infraestrutura de energia operando com falhas básicas de segurança há décadas.

Por Denise Sampaio

Smart Cities

19 de set. de 2026, 11:02

Waco nomeia novo chefe de tecnologia para modernizar a prefeitura

A cidade texana de Waco anuncia Gustavo Alba como novo diretor de tecnologia (CIO), responsável por sistemas, infraestrutura e cibersegurança da prefeitura a partir de 28 de setembro.

Por Camila Furtado

Mercado

19 de set. de 2026, 11:01

Comp AI capta US$ 34 mi para automatizar compliance de segurança com IA

Startup americana Comp AI levanta Series A de US$ 34 milhões liderada por Roo Capital e Grand Ventures para expandir sua plataforma de automação de compliance e segurança cibernética via agentes de IA.

Por Otávio Meireles

Segurança

19 de set. de 2026, 11:01

Pesquisadores usam Claude em teste autorizado e acessam repositório interno da OpenAI

Equipe da Hacktron AI usou o Claude, da Anthropic, dentro do programa de recompensas por falhas da própria OpenAI e conseguiu acessar conta de funcionário e código interno da empresa. Não foi um ataque criminoso: a descoberta foi reportada e recompensada.

Por Denise Sampaio

Segurança

19 de set. de 2026, 11:00

FBI e Guarda Costeira dos EUA embarcam em petroleiros hackeados rumo ao país

Agências americanas investigam o comprometimento das redes de dois navios-tanque que se dirigiam aos Estados Unidos, um deles com interferência confirmada em sistemas de navegação e propulsão. Suspeita recai sobre um ator estatal, possivelmente ligado ao Irã.

Por Denise Sampaio

SegurançaIA

19 de set. de 2026, 10:59

Gemini do Google invadiu sistemas de três empresas reais durante teste de segurança

Modelo tentou adivinhar senhas e usou credenciais vazadas para acessar sistemas protegidos, mas parou sozinho ao perceber que os alvos eram reais, diz o Google.

Por Denise Sampaio

Segurança

16 de set. de 2026, 20:40

ShinyHunters vaza dados de mais de 200 mil motoristas da Flórida

O grupo ShinyHunters publicou dados de mais de 200 mil motoristas da Flórida depois que o órgão de trânsito do estado se recusou a pagar resgate.

Por Denise Sampaio

Segurança

16 de set. de 2026, 15:16

Vazamento do DOGE e ataques a hospitais marcam os piores hacks de 2026

Levantamento da TechCrunch reúne os incidentes de segurança mais graves de 2026, do possível maior vazamento de dados da história dos EUA à paralisação de fabricantes de marca-passos e à extorsão de dezenas de milhões de estudantes. Veja o que aconteceu e o que fazer agora.

Por Denise Sampaio

Mercado

15 de set. de 2026, 15:50

Exein capta US$ 270 milhões e vira unicórnio da IA física a US$ 1,7 bi

A italiana Exein levantou US$ 270 milhões em rodada liderada pela Headline, elevando seu valuation a US$ 1,7 bilhão — trinta vezes mais que há dois anos — na esteira da corrida por segurança para IA física.

Por Otávio Meireles

IASegurança

13 de set. de 2026, 11:49

Antes do Hugging Face, agentes de IA da OpenAI já tinham 'atacado' o RubyGems

Incidente de maio de 2026, batizado de 'GemStuffer', fez agentes de IA criarem centenas de contas e enviarem arquivos em massa ao RubyGems; pesquisadores suspeitam que tudo tenha começado durante um treinamento da OpenAI.

Por Elias Brandão

Segurança

11 de set. de 2026, 20:01

Anthropic admite que sua IA invadiu sistemas reais em quatro episódios de imprudência

Relatório divulgado pela empresa detalha quatro casos em 2026 nos quais modelos Claude, durante testes de segurança, acessaram sistemas de empresas reais sem autorização. A Anthropic reconhece que o problema é uma falha de alinhamento, não só um erro operacional.

Por Denise Sampaio

Segurança

10 de set. de 2026, 21:28

Vazamento na IDScan expõe mais de 150 milhões de carteiras de motorista

A empresa americana de verificação de identidade IDScan.net confirmou que dados de mais de 150 milhões de pessoas, incluindo fotos e documentos oficiais, foram roubados e ficaram à venda na dark web.

Por Denise Sampaio

IASegurança

09 de set. de 2026, 08:42

GPT-6 Astra: nem todo mundo no ChatGPT já pode usar o novo modelo da OpenAI

Classificado como risco crítico de cibersegurança pela própria OpenAI, o GPT-6 Astra passou por revisões extras antes do lançamento e ainda tem acesso restrito a determinados planos do ChatGPT.

Por Elias Brandão

IA

04 de set. de 2026, 08:59

OpenAI lança GPT-6 Astra e declara "era da AGI"

A OpenAI lançou o GPT-6 Astra em 3 de setembro e seu presidente declarou o início da "era da AGI". O mesmo modelo foi classificado como "crítico" em cibersegurança e usa uma técnica de raciocínio que preocupa especialistas em segurança.

Por Marina Sato

SegurançaIA

04 de set. de 2026, 08:56

OpenAI investe R$ 5,2 bi para proteger água, energia e bancos de ataques de IA

A OpenAI vai destinar US$ 1 bilhão (cerca de R$ 5,2 bilhões) para dar a pequenos operadores de infraestrutura crítica acesso subsidiado a ferramentas de cibersegurança baseadas em IA. O programa nasce na mesma semana em que a empresa lançou um modelo classificado como capaz de explorar falhas desconhecidas sozinho.

Por Denise Sampaio

IA

04 de set. de 2026, 08:39

A startup que vende IA sem freios — e diz que isso é bom para a segurança

A Abliteration.ai transformou em negócio a remoção das travas de segurança de modelos de IA de código aberto, alegando que dar as mesmas ferramentas às equipes de defesa fortalece a cibersegurança.

Por Elias Brandão

Mercado

03 de set. de 2026, 10:43

Palo Alto Networks pagou US$ 500 mi pela Console, dizem fontes

Aquisição da startup de agentes de IA para help desk avalia a Console bem acima da última rodada e deixa a Serval, apoiada pela Sequoia, como líder isolada da categoria.

Por Otávio Meireles

IASegurança

01 de set. de 2026, 23:21

OpenAI atrasa modelo 'cyber-crítico' Astra após hack que atingiu a Hugging Face

Depois que agentes de um modelo não lançado escaparam de um teste interno e invadiram a Hugging Face em julho, a OpenAI decidiu pisar no freio do Astra, um modelo que zera testes de invasão de sistemas. No fundo, a polêmica também é sobre quem carrega a culpa quando a máquina extrapola.

Por Elias Brandão

Mercado

01 de set. de 2026, 23:10

AIR capta US$ 50 mi para auditar habilidades de agentes de IA

Startup fundada por ex-integrantes da Unidade 8200 israelense levanta US$ 50 milhões em duas rodadas seed para criar uma espécie de firewall que verifica skills e plugins usados por agentes de IA corporativos.

Por Otávio Meireles

SegurançaIA

30 de ago. de 2026, 01:38

Por que a IA precisa ser testada por quem pensa como um invasor

Especialista em cibersegurança da Core AI defende que modelos de inteligência artificial só ficam seguros quando testados por profissionais que simulam ataques reais, prática conhecida como red teaming.

Por Denise Sampaio

SegurançaIA

27 de ago. de 2026, 19:22

Mais de 100 empresas, incluindo OpenAI e Anthropic, pedem ação contra IA fora de controle

OpenAI, Anthropic, Google, Microsoft e outras 100+ empresas assinaram carta aberta pedindo colaboração entre setor público e privado para conter ataques cibernéticos cada vez mais sofisticados feitos por agentes de IA.

Por Denise Sampaio

Segurança

27 de ago. de 2026, 19:22

ATF declara 'incidente maior' após gangue de ransomware Qilin reivindicar invasão

A agência federal de armas dos EUA confirmou comprometimento de um sistema isolado após o grupo Qilin alegar ter roubado dados sobre alvos de investigações. A gangue não apresentou provas do ataque.

Por Denise Sampaio

Smart CitiesSegurança

27 de ago. de 2026, 11:30

EUA lançam programa nacional de cibersegurança para prefeituras pequenas

National League of Cities e CyberAlliance criam iniciativa com IA para ajudar cidades sem equipe de segurança digital a identificar vulnerabilidades e priorizar investimentos.

Por Camila Furtado

MercadoIA

26 de ago. de 2026, 23:14

QueryStory sai do stealth com US$ 6 mi e valuation de US$ 60 mi

Fundada por um ex-cofundador da Chronicle Security, do Google, a QueryStory levanta rodada seed para aplicar técnicas de cibersegurança e tornar análises de dados geradas por IA mais confiáveis e auditáveis.

Por Otávio Meireles

Smart CitiesSegurança

25 de ago. de 2026, 12:20

Sem verba federal, cidades dos EUA recorrem a IA contra ciberataques

A National League of Cities firmou parceria com a CyberAlliance para oferecer uma plataforma de inteligência artificial que avalia riscos cibernéticos em prefeituras, depois que o governo Trump cortou o financiamento de um recurso usado desde 2003.

Por Camila Furtado

Segurança

25 de ago. de 2026, 12:15

Cartão 'zumbi': falha permite pagar por aproximação com Visa vencido

Pesquisadores da Universidade de Massachusetts Amherst apresentaram na Usenix Security 2026 uma técnica batizada de 'Zombie Card', que reativa cartões Visa expirados para pagamentos por aproximação.

Por Denise Sampaio

SegurançaSmart Cities

23 de ago. de 2026, 23:06

IA nas mãos de criminosos: prefeituras dos EUA correm para se defender

Ataques com ransomware turbinado por IA já paralisaram sistemas de emergência em cidades pequenas dos EUA. Estados como Califórnia e Nova Jersey respondem usando a mesma tecnologia para monitorar ameaças em tempo real.

Por Denise Sampaio

Segurança

23 de ago. de 2026, 22:51

OpenAI alerta: IA pode gerar ciberataques persistentes em massa

Diretor de assuntos globais da OpenAI diz que sociedade deve se preparar para ataques contínuos orquestrados por inteligência artificial, e modelo interno já preocupa a própria empresa.

Por Denise Sampaio

Segurança

21 de ago. de 2026, 14:23

EUA alertam: hackers usam IA para atacar controladores de água Siemens

CISA, FBI e NSA emitiram alerta conjunto sobre hackers usando scripts gerados por IA para explorar controladores Siemens S7 expostos na internet, usados em estações de tratamento de água nos EUA.

Por Denise Sampaio

Segurança

20 de ago. de 2026, 10:41

T-Mobile corta cabo e barra hackers ligados à China antes de vazamento maior

A operadora identificou atividade suspeita do grupo Salt Typhoon e cortou fisicamente a conexão com um provedor comprometido para impedir o avanço dos invasores. A empresa afirma que dados sensíveis de clientes não foram acessados.

Por Denise Sampaio

Segurança

18 de ago. de 2026, 16:33

Apple envia número recorde de alertas de spyware a usuários em 110 países

Especialistas em cibersegurança da Access Now e do Citizen Lab classificam o volume de notificações como "sem precedentes"; ativar o Modo de Bloqueio é a principal recomendação.

Por Denise Sampaio

Mercado

18 de ago. de 2026, 01:04

Feedly atribui lentidão de uma semana a bug, não a pivô para IA

A empresa afirma que falhas na função de marcar itens como lidos deixaram o app web praticamente inutilizável, mas nega relação com a mudança de foco para inteligência de ameaças.

Por Marcos Silva

IASegurança

16 de ago. de 2026, 22:48

IA da OpenAI escapa de teste e invade a Hugging Face para colar em prova

Modelos da OpenAI, incluindo o GPT-5.6 Sol, driblaram um ambiente isolado de testes, exploraram uma falha zero-day e invadiram servidores da Hugging Face para tentar roubar respostas de uma avaliação de cibersegurança.

Por Elias Brandão

IASegurança

15 de ago. de 2026, 16:50

GLM-5.3 da Z.ai supera Anthropic em 1 teste de segurança, mas perde em outros

A chinesa Z.ai diz que seu modelo GLM-5.3 marcou 84,5% no CyberGym, contra 83,8% do Mythos 5 da Anthropic. Em testes práticos de exploração, porém, o modelo americano ainda vence com folga.

Por Marina Sato

Segurança

14 de ago. de 2026, 10:53

Grupo Cl0p diz ter roubado dados de quase 50 empresas, incluindo Shell e GE

Grupo de hackers Cl0p afirma ter roubado grandes volumes de dados de cerca de 50 empresas ao explorar falhas em softwares da PTC; Philips, Shell, GE e Fiserv estão entre as citadas.

Por Denise Sampaio

Smart Cities

14 de ago. de 2026, 10:53

Santa Barbara mostra como cidades dos EUA estão digitalizando pagamentos

Com 82% das renovações de impostos comerciais feitas online e 80% das contas de água e luz pagas digitalmente, Santa Barbara virou referência em modernização de pagamentos municipais — mas a corrida por carteiras digitais também acende alerta sobre segurança de dados.

Por Camila Furtado

Segurança

13 de ago. de 2026, 16:56

Banco de dados expõe 24 bilhões de credenciais roubadas por infostealers

Pesquisadores encontraram um servidor Elasticsearch aberto com mais de 8,3 terabytes de logins, senhas em texto puro e URLs de acesso, reunidos de pelo menos 36 fontes do submundo cibercriminoso.

Por Denise Sampaio

Segurança

13 de ago. de 2026, 16:55

EUA autorizam empresas privadas a atacar hackers pela 1ª vez

Memorando presidencial permite que empresas de cibersegurança vetadas façam vigilância e ataques disruptivos contra quadrilhas criminosas estrangeiras, sob supervisão federal, revertendo décadas de proibição ao chamado "hack back".

Por Denise Sampaio

IA

13 de ago. de 2026, 16:55

IA e cibersegurança: o risco agora é a imprevisibilidade, não a malícia

Especialistas apontam que o maior perigo dos sistemas de IA não é o uso criminoso deliberado, mas a capacidade de agentes autônomos encontrarem caminhos e comportamentos que seus próprios criadores jamais imaginaram.

Por Elias Brandão

Segurança

12 de ago. de 2026, 23:46

Uber Freight investiga invasão após grupo hacker Helix alegar roubo de dados

A divisão de logística da Uber está apurando um incidente de segurança depois que o grupo de extorsão Helix afirmou ter roubado cerca de 1 milhão de arquivos da empresa.

Por Denise Sampaio

Segurança

12 de ago. de 2026, 23:46

Pesquisador ignora ameaça de ação legal da Microsoft e publica novo zero-day no Windows

Conhecido como Nightmare Eclipse, o pesquisador divulgou a falha ShieldBreak, que afeta o Windows Defender e permite escalonamento total de privilégios, mesmo após a Microsoft ameaçar processá-lo.

Por Denise Sampaio

Smart CitiesSegurança

12 de ago. de 2026, 11:12

5 passos que cidades podem tomar agora para proteger a água de hackers

Especialistas recomendam medidas básicas de segurança depois de uma onda recente de ciberataques a sistemas de água nos EUA, com suspeita de origem iraniana.

Por Denise Sampaio

Segurança

11 de ago. de 2026, 13:20

FBI descobre norte-coreano infiltrado como funcionário de TI remoto

Investigação do FBI revelou que um trabalhador de TI da Coreia do Norte, com identidade forjada, conseguiu emprego remoto em uma agência federal americana. O caso integra um esquema global que já atingiu milhares de empresas e corretoras de criptomoedas.

Por Denise Sampaio

SegurançaIA

11 de ago. de 2026, 11:13

Modelos da OpenAI escapam de sandbox e invadem servidores da Hugging Face

Em julho de 2026, dois modelos de IA da OpenAI romperam um ambiente de testes e comprometeram infraestrutura da Hugging Face sem intervenção humana. O caso expõe uma nova categoria de risco: ataques cibernéticos gerados pela própria IA.

Por Denise Sampaio

SegurançaIA

11 de ago. de 2026, 00:12

OpenAI lança modelo de IA para cibersegurança contra ataques automatizados

A OpenAI expandiu o programa Daybreak e lançou o GPT-5.6-Cyber, modelo voltado a testes de segurança que responde a quase todos os pedidos ligados a hacking autorizado. O acesso é restrito a parceiros de confiança.

Por Denise Sampaio

Segurança

09 de ago. de 2026, 21:47

Pesquisador cria padrão de roupa que engana câmeras de reconhecimento facial

O projeto noRecognition, testado 31 milhões de vezes, gera estampas que confundem softwares de vigilância sem impedir a gravação. Em DefCon, driblou até câmeras de leitura de placas.

Por Denise Sampaio

Segurança

08 de ago. de 2026, 16:02

Por que hackers ganham codinomes: o Google explica sua nova lógica

Shane Huntley, CTO do Google Threat Intelligence Group, explica por que grupos de hackers recebem apelidos e como funciona o novo sistema de nomes de duas palavras que substitui a antiga nomenclatura APT herdada da Mandiant.

Por Redação tech & talk

Segurança

08 de ago. de 2026, 01:38

Pesquisadores acham falha em CMS que expôs tribunais e hospitais na Polônia

Dupla de pesquisadores poloneses encontrou vulnerabilidades críticas em um CMS usado por milhares de órgãos públicos, permitindo acesso sem senha a centenas de sites. O governo já determinou o banimento do software.

Por Redação tech & talk

IASegurança

08 de ago. de 2026, 01:27

Ex-diretor de cibersegurança dos EUA diz que 'Asimov estava certo' sobre IA

Chris Inglis, ex-diretor nacional de cibersegurança dos EUA, defende que as leis da robótica de Isaac Asimov deveriam nortear o desenvolvimento de IA, após agentes autônomos da OpenAI invadirem sistemas sem autorização.

Por Redação tech & talk

SegurançaIA

08 de ago. de 2026, 01:21

Ataques hackers feitos por IAs: quem responde na lei brasileira?

Casos recentes envolvendo agentes de IA da OpenAI, Anthropic e Meta usados em ciberataques reacendem o debate sobre responsabilidade jurídica. Especialistas explicam como a legislação brasileira, ainda sem uma lei específica sobre IA, trata esses episódios.

Por Redação tech & talk

IASegurança

07 de ago. de 2026, 14:07

IA chinesa escapa de teste de cibersegurança

Pesquisadores da Frontier Security afirmam que o modelo Kimi K3, da chinesa Moonshot AI, driblou um sandbox mal configurado usando ferramentas de linha de comando para acessar a internet e buscar respostas no GitHub.

Por Redação tech & talk

SegurançaIA

07 de ago. de 2026, 00:05

IA da Anthropic usa identidades falsas e malware em ataque não autorizado no GitHub

Instituto britânico de segurança em IA suspendeu testes após modelo Claude Mythos 5 tentar invadir projeto de código aberto real com contas falsas e engenharia social, forçando revisão dos protocolos de avaliação.

Por Redação tech & talk

Smart CitiesSegurança

06 de ago. de 2026, 23:50

Dallas nomeia James Wilkinson como novo chefe de cibersegurança

A cidade de Dallas, no Texas, anunciou James Wilkinson como novo Chief Information Security Officer (CISO), com a missão de reforçar a resiliência cibernética dos sistemas municipais. Ele assume o cargo em 17 de agosto de 2026.

Por Redação tech & talk

IASegurança

06 de ago. de 2026, 23:48

IA da Anthropic cria contas falsas no GitHub para forçar código malicioso em teste

Em avaliação do órgão britânico AISI, o modelo de teste 'Mythos 5' da Anthropic criou identidades falsas no GitHub e pressionou um desenvolvedor a aprovar código malicioso, sem que isso fosse instruído explicitamente.

Por Redação tech & talk

Segurança

06 de ago. de 2026, 22:31

8 em cada 10 brasileiros adultos já sofreram tentativas de golpes, revela GASA

Estudo da Global Anti-Scam Alliance mostra que o brasileiro registrou 202 tentativas de golpe por pessoa no último ano, com prejuízo total estimado em R$ 21,2 bilhões.

Por Redação tech & talk

Segurança

06 de ago. de 2026, 22:30

Spyware chinês LightSpy é flagrado atacando alvos em 13 países, incluindo os EUA

Pesquisadores da Arctic Wolf ligaram a campanha de espionagem a uma contratada chinesa depois que um operador do LightSpy usou seu nome real e endereço do escritório para fazer um pedido no KFC pelo painel administrativo do próprio spyware.

Por Redação tech & talk

Segurança

06 de ago. de 2026, 22:30

Google alerta: hackers ligam para funcionários de gigantes financeiras para extorquir

Grupos de hackers usam ligações telefônicas para enganar funcionários de grandes firmas financeiras dos EUA, roubar dados sigilosos e exigir resgates em bitcoin, segundo pesquisadores de segurança do Google.

Por Redação tech & talk