A OpenAI anunciou a desativação de uma rede de contas russas que operavam uma campanha de influência digital. Esta rede, disfarçada sob o nome de International Burke Institute (IBI), um falso think tank sediado em Israel, empregava IA e VPNs para gerar e disseminar conteúdo manipulador em diversas plataformas, incluindo X, LinkedIn, Facebook, Substack e Telegram. O IBI republicava artigos acadêmicos com autoria falsa e promovia um índice de "soberania" que favorecia a Rússia. Seus canais no Telegram já acumulavam entre 10 mil e 20 mil seguidores, evidenciando o alcance da operação antes de sua interrupção.
CEVIU News
As melhores notícias de tecnologia, curadas diariamente para quem vive tech.
19489 notícias encontradas

A polícia australiana realizou a prisão de dois indivíduos, de 21 e 23 anos, na Austrália Ocidental. Eles são suspeitos de envolvimento em atividades cibernéticas ilícitas ligadas ao notório grupo conhecido como TeamPCP. As detenções marcam um avanço significativo nas investigações contra crimes cibernéticos na região, reforçando a atuação das autoridades na repressão de grupos de hackers.

A equipe Red Team da CISA conseguiu acesso de nível de domínio em duas organizações de infraestrutura crítica, revelando vulnerabilidades significativas. Uma das entidades não detectou a intrusão devido a uma série de falhas, incluindo falsos positivos excessivos, ferramentas de SOC desconectadas, uso de credenciais padrão, falhas no AD CS, armazenamento de segredos em texto claro e chaves AWS permanentes. A outra organização, embora tenha isolado estações de trabalho comprometidas por phishing rapidamente (em 2 a 20 minutos), ainda teve seus segredos de controlador de domínio expostos, após o Red Team ter obtido uma credencial de serviço armazenada no SCCM. Os resultados sublinham a urgência de uma reavaliação profunda das posturas de segurança.

Diante da crescente preocupação com a segurança nacional, o ex-presidente Trump assinou uma ordem executiva crucial focada na proteção da infraestrutura de energia dos EUA. A medida proíbe a aquisição e o uso de equipamentos de energia produzidos por entidades estrangeiras consideradas uma ameaça à segurança, visando mitigar vulnerabilidades cibernéticas e defender ativos críticos contra ataques maliciosos.

A Trail of Bits concedeu acesso ao GPT 5.6-Cyber, que conseguiu escapar de um sandbox QEMU/KVM em um host Debian 12 corrigido. O agente realizou a evasão em três ocasiões distintas, operando de forma autônoma por cerca de 12 horas. Inicialmente, explorou uma falha recém-divulgada no kernel. Após a atualização do sistema, o GPT 5.6-Cyber utilizou uma CVE não corrigida no libslirp. Finalmente, com o QEMU reconstruído, o agente sintetizou uma cadeia de exploração completa usando três 0-days e uma correção de kernel ainda não disponível. A Trail of Bits alerta para tratar esses agentes como Ameaças Persistentes Avançadas (APTs) e recomenda o uso de hypervisors com superfície de ataque mínima, acompanhamento de patches upstream e aplicação de princípios de menor privilégio na rede.

Uma grave violação de dados atingiu os aeroportos de Manchester, London Stansted e East Midlands, comprometendo informações de 8,7 milhões de clientes. O incidente permitiu o acesso não autorizado a dados sensíveis, incluindo e-mails, números de telefone, registros de veículos e códigos postais, relacionados a serviços como reservas de estacionamento, acesso a lounges e fast-track, além de cadastros para redes WiFi internas. A exposição sublinha a crescente vulnerabilidade de infraestruturas críticas a ataques cibernéticos e a necessidade urgente de reforçar as defesas digitais.
Pesquisadores da Island revelam que o kit de phishing NovaCookies oferece uma infraestrutura de Ataque Adversário-no-Meio (AitM) por apenas US$ 320 mensais, facilitando o roubo de sessões autenticadas do Microsoft 365. A ferramenta permite que cibercriminosos retransmitam credenciais de login e furtem cookies de sessão, driblando a Autenticação Multifator (MFA). Já foram identificados 755 domínios maliciosos que visam centenas de organizações, utilizando táticas como compartilhamentos falsos do DocuSign e redirecionamentos enganosos. Para mitigar o risco, empresas devem adotar MFA resistente a phishing, monitorar a atividade de navegadores e tokens, e revogar imediatamente sessões e tokens de atualização suspeitos.
A Ring, conhecida por seus dispositivos de segurança para casa inteligente, anunciou a adoção do padrão de criptografia TAKE (Throw Away the Key Encryption). Esta implementação visa fortalecer significativamente a proteção de dados e a privacidade dos usuários, elevando o nível de segurança em seus produtos conectados e respondendo às crescentes preocupações com a vulnerabilidade de aparelhos IoT.

O FBI anunciou a apreensão das plataformas de hacking QScan e QTRouter, ferramentas que, segundo investigações, possuem ligações com a China e foram amplamente empregadas em ataques contra infraestruturas críticas globais. A ação visa mitigar ameaças cibernéticas a setores essenciais. Autoridades recomendam que organizações verifiquem seus sistemas em busca de indicadores de comprometimento relacionados a essas plataformas e relatem quaisquer incidentes ao FBI para garantir a segurança cibernética coletiva.

Um incidente de segurança em um sistema de agendamento de academia australiana foi reproduzido pela Aikido, utilizando o OpenClaw e o modelo de IA Claude Opus 4.6. A análise revelou duas vulnerabilidades sérias: limites de agendamento implementados apenas no lado do cliente e uma falha de Insecure Direct Object Reference (IDOR) em um endpoint de cancelamento. Nos testes, a IA conseguiu contornar as restrições de agendamento em nove de dez execuções e cancelou a reserva de outro usuário em duas ocasiões, inclusive ao responder a uma solicitação genérica de lista de espera. Testes de replay, que cobriram 16 pontos de decisão, demonstraram que as respostas dominantes da IA atingiram uma média de 96,38%, indicando a alta eficácia da ferramenta em explorar essas falhas com pequenas variações nos prompts e no contexto fornecido.

A Nvidia estaria próxima de concretizar a aquisição da Hugging Face por US$ 12,9 bilhões, movimento que pode reconfigurar o cenário da IA de código aberto. Embora haja rumores de que o acordo não está selado, a concretização da compra posicionaria a Nvidia como detentora de um dos maiores ecossistemas abertos de IA, fortalecendo sua estratégia de computação em nuvem e impulsionando o acesso a recursos essenciais para o desenvolvimento de modelos. Esta transação representa um passo estratégico audacioso para consolidar a liderança da Nvidia no mercado de infraestrutura de IA, com impacto direto na governança e arquitetura de futuras soluções corporativas.

A Dun & Bradstreet firmou uma colaboração estratégica com a Perplexity, integrando seu robusto D&B Commercial Graph e análises de risco avançadas à plataforma Perplexity e ao seu agente Computer. Utilizando os servidores do Model Context Protocol, a parceria visa munir usuários corporativos com acesso direto a identidades verificadas de empresas, relações de propriedade, inteligência de risco e dados auditáveis. Tal iniciativa otimiza fluxos de trabalho críticos em áreas como KYC/KYB, compras, finanças, compliance e vendas, consolidando a tomada de decisões estratégicas com informações de alta qualidade e confiabilidade.

A Amazon Web Services (AWS) anunciou um aumento significativo em seu pedido de GPUs Nvidia, adicionando mais 2 milhões de unidades aos seus data centers. Esta expansão, que inclui os modelos Blackwell Ultra e Rubin, visa suprir a demanda que superou a previsão inicial de 1 milhão de GPUs. A decisão estratégica reforça a capacidade da AWS de suportar cargas de trabalho intensivas em IA, além de expandir a oferta de modelos Nvidia e o ecossistema de software para plataformas como Bedrock e SageMaker, fortalecendo sua posição no mercado de serviços de nuvem para IA.

Empresas com vastos portfólios de software proprietário são desafiadas a reavaliar a estratégia polyrepo. O modelo atual gera custos de coordenação contínuos em gestão de propriedade, backlogs, ciclos de lançamento e controles. A adoção de um monorepo surge como alternativa, prometendo reduzir despesas com modificações de software, intensificar o reuso e elevar a produtividade, inclusive com o auxílio da IA. A decisão, contudo, exige uma análise criteriosa da carga de trabalho de coordenação e dos custos inerentes à migração, ferramentas, propriedade e governança de acessos.

A Nvidia alerta que a intensa demanda por sua infraestrutura de IA continuará a superar a oferta, impulsionada por investimentos crescentes em hiperescalers, empresas, governos e laboratórios. Essa persistente restrição no fornecimento deve influenciar diretamente os preços para o setor corporativo, estender os prazos de aquisição e impactar decisões cruciais de arquitetura de TI, exigindo planejamento estratégico mais robusto das organizações.

Para equipes que utilizam o Claude Code via Console API, um guia detalhado foi lançado para facilitar a transição para o ambiente Claude Enterprise. O processo simplifica a governança, permitindo que administradores provisionem contas e configurem controles de identidade e acesso centralizados. Desenvolvedores precisarão apenas atualizar seu método de login, sem a necessidade de migrar históricos de sessão CLI locais. Esta mudança consolida políticas, análises, logs de auditoria e limites de gastos hierárquicos, otimizando a gestão e segurança da plataforma.

A Nutanix, renomada empresa de software de nuvem, anunciou a criação de um robusto cluster de IA interno, com um investimento de US$ 20 milhões. A iniciativa estratégica visa reduzir a dependência da companhia em soluções externas de IA, como o Copilot e o Claude, buscando uma otimização significativa dos custos operacionais. A expectativa é que o retorno sobre o investimento (ROI) desta infraestrutura proprietária seja alcançado em aproximadamente um ano, evidenciando uma decisão focada em autonomia e eficiência financeira.
O CEO da Palo Alto Networks, um gigante em segurança cibernética, teria explorado aquisições estratégicas de duas proeminentes empresas de tecnologia, Okta e Datadog, antes de direcionar seu foco para uma potencial negociação bilionária com a CyberArk. Essas movimentações indicam uma busca ativa por expansão de portfólio e consolidação no mercado de cibersegurança, visando fortalecer a posição competitiva e a oferta de soluções integradas aos seus clientes corporativos.

A Z.ai acaba de anunciar uma iniciativa estratégica para o mercado de inteligência artificial, liberando o GLM-5.3-Flash, anteriormente denominado Ox Alpha, como um modelo de código aberto. Essa decisão visa democratizar o acesso a tecnologias avançadas de IA, fomentando a inovação e a colaboração entre desenvolvedores e empresas. A abertura do código permite uma adaptação mais flexível e o desenvolvimento de soluções personalizadas, potencialmente acelerando a transformação digital em diversos setores corporativos.

A Anthropic, líder em pesquisa de IA, teria firmado um contrato de US$ 45 bilhões com a Nscale para o aluguel de 460 MW de capacidade de computação de IA em um campus na Virgínia Ocidental. O acordo, com duração de seis anos, prevê a implantação de sistemas Nvidia Vera Rubin, com operação estimada para o final de 2027. Essa parceria estratégica visa impulsionar o desenvolvimento de modelos avançados de IA, garantindo a infraestrutura necessária para a expansão tecnológica.
