RELATÓRIOS E TENDÊNCIAS

Let’s Encrypt acelera transição pós-quântica da web com Merkle Tree Certificates

Let’s Encrypt anuncia trabalho para emitir certificados pos-quanticos via Merkle Tree Certificates (MTCs), com staging em 2026 e producao em…

1 mês ago

UE lança pacote de soberania tecnológica com Chips Act 2.0, CADA e estratégia open-source para reduzir dependência de EUA e China

Comissão Europeia apresenta pacote para cortar dependência tecnológica externa, citando que 80% dos produtos digitais críticos vêm de fora do…

1 mês ago

IronWorm: worm em Rust com rootkit eBPF e C2 via Tor compromete 37 pacotes npm do ecossistema Arweave

JFrog Research expõe o IronWorm, supply-chain worm em Rust que combina rootkit eBPF, C2 por Tor e auto-publicação no npm…

1 mês ago

Smart TVs viram exit nodes: SDK da Bright Data transforma 400 milhões de dispositivos em proxies para scraping de IA

Pesquisadores expõem como o SDK iOS da Bright Data, embarcado em apps gratuitos e smart TVs, transforma dispositivos residenciais em…

2 meses ago

Só 10% dos SOCs dizem extrair valor excelente da IA: o que SOC-CMM 2026 revela sobre a segunda onda

Primeiro benchmark objetivo sobre ROI de IA em centros de operações de segurança mostra que 71% dos SOCs ficam no…

2 meses ago

Estudo na Nature mostra que governos moldam respostas de chatbots ao moldar a web da qual eles aprendem

Pesquisadores de Oregon, Purdue, UCSD, NYU e Princeton evidenciam em estudo na Nature que mídia estatal coordenada deixa rastros detectáveis…

2 meses ago

OWASP lança Enterprise Adoption Maturity Model para governança de agentic AI

Novo framework da OWASP, apresentado na Infosecurity Europe 2026, mapeia adoção de agentic AI versus maturidade de governança em uma…

2 meses ago

Claude Mythos supera GPT-5.5 em exploits reais do Chrome no benchmark ExploitBench

Bugcrowd revela primeiros resultados do ExploitBench: Mythos atinge 9,90/16 e 50% de sucesso em 1-days do Chrome, contra 5,51 do…

2 meses ago

Chaves de API do Google continuam válidas por até 23 minutos após exclusão, alerta Aikido Security

Pesquisadores documentam atraso entre exclusão de chave de API do GCP e bloqueio efetivo de autenticação — mediana de 16…

2 meses ago

GitHub lança publicação em estágios no npm para conter ataques à supply chain de software

Recurso staged publishing exige aprovação humana com 2FA antes que pacotes do npm fiquem instaláveis. Mudança chega em meio à…

2 meses ago