Artigos

Os bastidores do mercado global de inteligência artificial ganharam mais um capítulo de alta tensão. A gigante chinesa Alibaba anunciou que vai banir o uso de ferramentas da Anthropic — incluindo o assistente focado em programação Claude Code — para fins corporativos por seus colaboradores. A decisão de incluir as soluções da startup norte-americana em uma lista interna de softwares de alto risco baseia-se em supostas ameaças de segurança, com alegações de que as ferramentas poderiam conter backdoors (portas dos fundos para acesso não autorizado). Continue

Uma nova e sofisticada ameaça digital promete acender o alerta vermelho na comunidade de desenvolvimento de software e segurança da informação. Batizada de HalluSquatting, a técnica transforma as conhecidas “alucinações” de Grandes Modelos de Linguagem (LLMs) em vetores reais para ataques cibernéticos em larga escala, permitindo a infecção automatizada de milhares de máquinas. A vulnerabilidade foi revelada em uma reportagem da Ars Technica e atinge diretamente pelo menos nove ferramentas populares de assistência de código baseadas em inteligência artificial. O que é e como funciona Continue

Se você costuma clicar em CAPTCHAs no piloto automático para provar que é humano, ligue o sinal de alerta. Pesquisadores de segurança da Malwarebytes descobriram que cibercriminosos estão utilizando uma técnica psicológica altamente eficaz para distribuir malwares. Batizada de ClickFix, a campanha afeta milhares de dispositivos e se destaca por não explorar uma vulnerabilidade de software tradicional, mas sim a ingenuidade e o comportamento do próprio usuário. Anatomia do Ataque: Como funciona o ClickFix? O golpe é baseado puramente em engenharia social e manipulação psicológica. Continue

Se o seu perfil no Discord sumiu do mapa misteriosamente entre maio e o início de julho, acalme-se: você não foi hackeado e, muito provavelmente, não quebrou nenhuma diretriz. A plataforma de comunicação confirmou que um bug em seu sistema de moderação automatizada baniu acidentalmente cerca de 8.400 contas. O motivo do falso positivo? Imagens inofensivas do dia a dia, como tabuleiros de xadrez e inventários de Minecraft. O que causou o problema técnico? O coração do problema está no sistema de segurança automatizado do Continue

A Agência de Segurança Cibernética e de Infraestrutura dos Estados Unidos (CISA) está utilizando a inteligência artificial Mythos, desenvolvida pela Anthropic, para identificar vulnerabilidades em softwares usados pelo governo norte-americano. A informação foi revelada pela agência Reuters e indica que a ferramenta já está sendo empregada em auditorias de segurança e análises de código-fonte. Segundo a publicação, a IA é usada por uma equipe especializada da CISA responsável por testar a segurança dos sistemas federais e simular possíveis ataques cibernéticos antes que criminosos possam explorá-los. Continue

Ficar sem espaço no Gmail é um problema comum, principalmente para quem acumula anos de mensagens com anexos. A boa notícia é que o Gemini, inteligência artificial do Google, pode ajudar a identificar os e-mails que mais ocupam armazenamento, tornando a limpeza da caixa de entrada muito mais fácil. O assistente não apaga mensagens automaticamente, mas pode localizar arquivos grandes, resumir conversas e indicar quais e-mails podem ser arquivados ou excluídos com segurança. Antes de apagar e-mails, veja o que está ocupando espaço Muita gente Continue

A Microsoft começou a desativar automaticamente extensões maliciosas no navegador Edge após identificar que diversos complementos disponíveis na loja oficial estavam infectados com malware. A medida tem como objetivo proteger os usuários contra o roubo de dados e outras ameaças virtuais. Segundo pesquisadores de segurança, algumas extensões comprometidas chegaram a ser distribuídas como ferramentas legítimas, mas continham códigos capazes de colocar a privacidade dos usuários em risco. O que aconteceu? As extensões afetadas eram oferecidas como complementos comuns para melhorar a experiência de navegação. No Continue

Pesquisadores de cibersegurança identificaram uma campanha maliciosa que utiliza mais de 90 sites falsos para distribuir um malware de acesso remoto (RAT). A estratégia dos criminosos consiste em criar páginas que imitam softwares populares e serviços conhecidos para convencer usuários a baixar programas infectados. O objetivo da campanha é obter controle total do computador da vítima, permitindo espionagem, roubo de informações e instalação de outros códigos maliciosos. Como o golpe funciona? Os sites falsos são desenvolvidos para parecerem legítimos, reproduzindo o visual de páginas oficiais Continue

Uma vulnerabilidade grave descoberta no Microsoft Defender pode permitir que criminosos obtenham controle total de computadores com Windows após um acesso inicial ao sistema. A falha, identificada como CVE-2026-33825 e apelidada de BlueHammer, já entrou na lista de vulnerabilidades exploradas ativamente pela Agência de Segurança Cibernética dos Estados Unidos (CISA). Embora a brecha não permita invasões remotas por si só, ela representa um grande risco para empresas e organizações, especialmente em ataques de ransomware. O que é a falha BlueHammer? A BlueHammer é uma vulnerabilidade Continue

O Google iniciou a liberação do Gmail Live para os sistemas operacionais Android e iOS. Anunciada originalmente na conferência Google I/O deste ano, a nova ferramenta permite que os usuários realizem buscas complexas dentro de suas caixas de entrada utilizando comandos de voz naturais, de forma muito semelhante à experiência do Gemini Live. Como funciona o recurso? Acesso Simples: Para utilizar a novidade, basta tocar no botão de pesquisa com IA localizado na barra de busca do Gmail. Interface Imersiva: O recurso é aberto em Continue