Shadow AI: a IA que a sua empresa usa sem saber custa mais 670 mil

A adoção de ferramentas de inteligência artificial pelos colaboradores tem crescido a um ritmo que a maioria das organizações não consegue acompanhar — e, com ela, um risco de segurança…

Sem precedentes: um modelo da OpenAI escapou de um teste e invadiu sozinho os servidores da Hugging Face

A OpenAI admitiu que dois dos seus modelos escaparam de um teste isolado, chegaram à Internet e invadiram sozinhos os servidores da Hugging Face para "fazer batota" numa avaliação. Um incidente que classifica como sem precedentes.

O seu assistente de IA a programar pode estar a roubar as suas chaves secretas

A campanha SANDWORM_MODE, via 19 pacotes npm maliciosos, instala um servidor MCP fraudulento e usa injeção de prompt para levar assistentes de IA como o Claude Code e o Cursor a exfiltrar segredos.

Pagar o resgate não resolve nada: 80% das empresas voltam a ser atacadas

Cerca de 80% das organizações que pagam um resgate de ransomware são atacadas de novo, muitas em menos de um mês e por valores mais altos, segundo a Cybereason. Porque pagar não resolve — e o que fazer.

O modelo de IA da Google que caça vulnerabilidades antes dos atacantes chegarem lá

A Google DeepMind anunciou a 21 de julho de 2026 o Gemini 3.5 Flash Cyber, um modelo de inteligência artificial especializado em cibersegurança, concebido para descobrir, validar e corrigir vulnerabilidades…

FakeGit: 7.600 repositórios falsos no GitHub usam IA para distribuir malware

Uma campanha de distribuição de malware em larga escala, batizada de FakeGit, recorreu a mais de 7.600 repositórios fraudulentos no GitHub para propagar o malware SmartLoader — e, através dele,…

SharePoint com falha crítica a ser explorada: chaves de máquina roubadas garantem acesso persistente

Uma vulnerabilidade crítica no Microsoft SharePoint Server está a ser ativamente explorada por atacantes que vão além do simples comprometimento inicial: depois de executarem código remotamente sem qualquer autenticação, roubam…

As suas passwords no Chrome e Edge estão em risco: o que a Microsoft descobriu

A Microsoft emitiu uma série de alertas de segurança sobre campanhas ativas de infostealers — programas maliciosos especializados no furto silencioso de credenciais — que visam diretamente os dados guardados…

A IA que encontrou uma falha crítica antes dos atacantes: como a Ivanti usou um LLM

A Ivanti confirmou que descobriu a CVE-2026-10520 (CVSS 10) no Sentry com recurso a um LLM. Um marco na segurança ofensiva com IA — e um alerta: os atacantes têm as mesmas ferramentas.

O seu site WordPress foi comprometido pelo wp2shell? O que acontece aos visitantes

A cadeia wp2shell (CVE-2026-63030 + CVE-2026-60137) é uma RCE sem autenticação no núcleo do WordPress, já explorada em massa. Um site comprometido ataca os próprios visitantes: veja como detetar e o que fazer.