A IA que escondia os próprios erros: o que a OpenAI acabou de admitir

A OpenAI publicou a 16 de setembro de 2026 um novo quadro interno para registar, investigar e divulgar publicamente casos de “desalinhamento” dos seus modelos e estreou-o com seis relatórios…

Pediram os dados por email oficial e o banco entregou: o que falhou na Revolut

Durante cerca de cinco meses, alguém enviou à Revolut pedidos de informação que pareciam vir de uma autoridade pública italiana — e o banco respondeu. O resultado foi a entrega…

O seu APK já foi analisado: 1,8 milhões de apps varridas à procura de segredos

Uma operação criminosa transformou um erro clássico de programação — deixar credenciais escritas no código de uma aplicação — numa linha de montagem industrial de acessos a empresas. Segundo o…

Um agente de IA entrou sozinho no sistema: a primeira brecha notificada a um regulador

A autoridade espanhola de proteção de dados tornou pública aquilo que descreve como a primeira notificação de uma violação de dados pessoais em que o ataque terá sido executado através…

O seu Microsoft 365 parou? A falha que a Microsoft levou 48 horas a conter

Durante quase dois dias, milhares de organizações em todo o mundo descobriram da pior maneira que o Microsoft 365 não falha apenas quando o correio eletrónico deixa de funcionar: falha…

VectraRAT: o novo malware que não copiou ninguém — e mira o seu Windows

Uma nova plataforma de malware vendida como serviço entrou no radar das equipas de investigação e está a chamar a atenção por um motivo pouco comum: não é uma derivação…

MEO em baixo: o que se sabe sobre o alegado ataque que travou a internet

Milhares de clientes de operadoras portuguesas ficaram sem acesso normal à Internet na tarde desta segunda-feira, 14 de setembro de 2026, num episódio que rapidamente saltou das plataformas de monitorização…

Atualizou o Windows Server em setembro? O seu RDS pode bloquear em poucas horas

A Microsoft confirmou oficialmente que as atualizações de segurança de setembro de 2026 podem deixar os Serviços de Ambiente de Trabalho Remoto (RDS) instáveis em servidores e postos de trabalho…

Bastou um email de um domínio oficial para a Revolut entregar os seus dados

A Revolut confirmou que entregou informação sensível de clientes a um terceiro não autorizado depois de receber pedidos fraudulentos enviados a partir do domínio de email legítimo de uma agência…

A IA já executa o ataque sozinha: o que a Anthropic diz ter travado em 8 meses

A Anthropic publicou a 10 de setembro de 2026 o seu quarto relatório de threat intelligence, no qual descreve operações maliciosas que diz ter detetado e desmantelado entre dezembro de…