O seu editor com IA está a ler ficheiros que não devia? O que dizem os programadores

Um estudo académico canadiano que analisou mais de um milhão de publicações de programadores conclui que os problemas de segurança e privacidade dos editores de código nativos de IA —…

O seu webmail confia no CSS de um e-mail? Esta investigação mostra porque não devia

Um e-mail não precisa de JavaScript, anexos nem macros para atacar quem o abre: basta-lhe folhas de estilo. É essa a conclusão de uma investigação apresentada esta semana no Black…

O “helpdesk” liga para o seu telemóvel pessoal — e a empresa acaba extorquida

Um telefonema para o número pessoal, um pretexto credível — “temos de migrar já a sua chave de acesso” — e, minutos depois, a sessão corporativa está nas mãos de…

Quem deve mandar na cibersegurança nacional? As secretas querem o CNCS

O modelo de governação da cibersegurança em Portugal voltou a estar em discussão. Segundo noticiado pelo semanário Expresso a 7 de agosto e retomado por outros meios, o secretário-geral do…

Deixou a IA corrigir a vulnerabilidade? Mais de metade dos patches não resolve nada

Uma nova investigação divulgada durante a semana da Black Hat USA 2026 mostra que confiar em modelos de linguagem para gerar correções de segurança é, para já, uma aposta arriscada.…

Já não é a gramática que o denuncia: 86% do phishing passou a ser feito com IA

Durante duas décadas, o conselho mais repetido nas ações de sensibilização foi simples: desconfie de mensagens com erros de português, saudações genéricas e traduções estranhas. Esse indicador deixou de funcionar.…

Confiou no patch que a IA escreveu? Metade não fecha mesmo a vulnerabilidade

A promessa de deixar agentes de inteligência artificial corrigir automaticamente vulnerabilidades de software acaba de levar um travão empírico. A equipa de investigação Off-by-1 Labs, criada pela 1Password, gerou e…

Ransomware disparou em julho e o seu setor pode ter mudado de posição na lista

Enquanto grande parte da atenção pública se concentrava nos avanços da inteligência artificial, o ransomware voltou a acelerar. Os dados de julho de 2026 compilados pela empresa britânica Comparitech, que…

A empresa que testa as IA mais avançadas recusa dizer se houve mais incidentes

Quatro divulgações públicas em pouco mais de duas semanas colocaram uma empresa pouco conhecida no centro do debate sobre segurança da inteligência artificial: a Irregular, parceira externa de avaliação de…

A sua máquina virtual já não é uma fronteira: o que o Zapscape revela sobre o KVM

Uma nova vulnerabilidade no hipervisor KVM do Linux voltou a colocar em causa aquilo que muitas organizações tratam como um dado adquirido: a separação entre uma máquina virtual e o…