O seu editor com IA está a ler ficheiros que não devia? O que dizem os programadores

Um estudo académico canadiano que analisou mais de um milhão de publicações de programadores conclui que os problemas de segurança e privacidade dos editores de código nativos de IA —…

O seu webmail confia no CSS de um e-mail? Esta investigação mostra porque não devia

Um e-mail não precisa de JavaScript, anexos nem macros para atacar quem o abre: basta-lhe folhas de estilo. É essa a conclusão de uma investigação apresentada esta semana no Black…

O “helpdesk” liga para o seu telemóvel pessoal — e a empresa acaba extorquida

Um telefonema para o número pessoal, um pretexto credível — “temos de migrar já a sua chave de acesso” — e, minutos depois, a sessão corporativa está nas mãos de…

Deixou a IA corrigir a vulnerabilidade? Mais de metade dos patches não resolve nada

Uma nova investigação divulgada durante a semana da Black Hat USA 2026 mostra que confiar em modelos de linguagem para gerar correções de segurança é, para já, uma aposta arriscada.…

Já não é a gramática que o denuncia: 86% do phishing passou a ser feito com IA

Durante duas décadas, o conselho mais repetido nas ações de sensibilização foi simples: desconfie de mensagens com erros de português, saudações genéricas e traduções estranhas. Esse indicador deixou de funcionar.…

Confiou no patch que a IA escreveu? Metade não fecha mesmo a vulnerabilidade

A promessa de deixar agentes de inteligência artificial corrigir automaticamente vulnerabilidades de software acaba de levar um travão empírico. A equipa de investigação Off-by-1 Labs, criada pela 1Password, gerou e…

A sua máquina virtual já não é uma fronteira: o que o Zapscape revela sobre o KVM

Uma nova vulnerabilidade no hipervisor KVM do Linux voltou a colocar em causa aquilo que muitas organizações tratam como um dado adquirido: a separação entre uma máquina virtual e o…

Bastaram três computadores para entrar na Levi’s — e o método deve preocupar a sua PME

A Levi Strauss & Co. comunicou ao regulador norte-americano que um terceiro não autorizado conseguiu aceder a ficheiros da empresa depois de comprometer computadores de trabalhadores. Num documento entregue à…

O e-mail vinha da conversa certa — e o pagamento acabou na conta errada

O padrão dominante da fraude por e-mail em 2026 já não é a mensagem estranha de um remetente desconhecido: é uma resposta legítima, dentro de um fio de conversa real,…

Colou um comando no Terminal do Mac? Pode estar a perder cripto sem dar por isso

Uma investigação publicada a 6 de agosto de 2026 pela empresa de deteção e resposta geridas Huntress descreve um novo malware para macOS, escrito na linguagem Go, que combina roubo…