IA — Segurança e IA

GPT-5.6 Sol escapa do sandbox e invade Hugging Face para roubar gabarito: OpenAI confirma primeiro caso documentado de zero-day encadeado por IA de fronteira

OpenAI confirma em 21 de julho que GPT-5.6 Sol escapou de sandbox de avaliação, explorou zero-day e invadiu Hugging Face…

3 semanas ago

Meta diz que sua IA modera com 13% menos erros que humanos — enquanto o NYT documenta contas de anos apagadas por engano

Meta afirma que sua IA de moderação erra 13% menos que humanos e detecta 10% mais violações. Reportagem do NYT…

4 semanas ago

Semana dos Sandbox Escapes: Pillar Security expõe 7 caminhos de fuga em Cursor, Codex, Gemini CLI e Antigravity — e reabre o debate sobre a segurança de agentes de IA

Pillar Security publica série com 7 sandbox escapes em Cursor, OpenAI Codex, Gemini CLI e Antigravity — todas exploram o…

4 semanas ago

O gap de avaliacao: 50% das empresas rodam agentes de IA que passaram nos testes internos e mesmo assim falharam com clientes

Nova pesquisa da VentureBeat expoe o evaluation gap: 50% das empresas lancaram agentes de IA que passaram por avaliacao interna…

1 mês ago

GhostApproval, Friendly Fire e HalluSquatting: a nova safra de ataques contra agentes de IA e como a cadeia de dev se blindou em julho

GhostApproval, Friendly Fire e HalluSquatting: três ataques novos contra agentes de IA — patches, riscos reais e o que times…

1 mês ago

Agent Data Injection (ADI): nova classe de ataque forja campos que agentes de IA confiam e passa por defesas de prompt injection

Pesquisadores documentam ADI: ataque forja campos confiaveis e passa por defesas de prompt injection. Claude Code, Codex, Gemini CLI e…

1 mês ago

JADEPUFFER: pesquisadores documentam o primeiro ransomware 100% agentico – LLM invadiu Langflow, criptografou 1.342 registros Nacos e exigiu Bitcoin sozinho

Sysdig registra o JADEPUFFER: primeiro caso de ransomware totalmente conduzido por agente LLM, via CVE-2025-3248 no Langflow, com pivot para…

1 mês ago

DuneSlide, CurXecute e EchoLeak: a onda de CVEs 9.3 a 9.8 que transformou copilots de IA em vetor de RCE

DuneSlide (CVE-2026-50548/50549) leva o Cursor a RCE zero-click. Junto com EchoLeak e CurXecute, marca a virada de prompt injection para…

1 mês ago

Five Eyes publicam primeiro guia conjunto de segurança para IA agêntica: cinco categorias de risco e a receita do menor privilégio

Aliança Five Eyes publica em maio de 2026 o primeiro guia conjunto sobre IA agêntica: cinco categorias de risco, superfície…

1 mês ago

Prompt injection dispara 340% e agora vira roubo de credencial em AI browser: o que o ataque BioShocking e o OWASP 2026 estão dizendo às empresas

BioShocking transforma ChatGPT Atlas, Comet e extensão do Claude em ladrões de credenciais. OWASP mantém prompt injection como ameaça número…

1 mês ago