Artigos

A Polícia Federal do Brasil deu continuidade a mais uma fase da Operação Exfil, que apura o suposto vazamento de informações sigilosas da Receita Federal do Brasil envolvendo ministros do Supremo Tribunal Federal e seus familiares. A investigação teve início em fevereiro deste ano. Nesta nova etapa, foram cumpridos um mandado de prisão preventiva e seis mandados de busca e apreensão nos estados de Rio de Janeiro e São Paulo. O principal alvo da prisão é Marcelo Conde, empresário do setor imobiliário e filho do Continue

Duas versões maliciosas da biblioteca Axios foram publicadas no repositório npm durante a madrugada, carregando um trojan de acesso remoto multiplataforma. Embora tenham ficado disponíveis por cerca de três horas antes da remoção, o tempo foi suficiente para potencialmente comprometer máquinas de desenvolvedores e pipelines de CI/CD, considerando o alto volume de downloads da biblioteca. O ataque começou com o comprometimento da conta do mantenedor principal do projeto, permitindo que invasores publicassem versões adulteradas diretamente no npm. Eles utilizaram um token de acesso antigo e Continue

A Anthropic confirmou o vazamento acidental de parte do código-fonte do Claude Code após um erro interno durante a publicação de um pacote. O incidente aconteceu quando um arquivo de mapa JavaScript, com cerca de 60 MB, foi incluído indevidamente no registro público da npm. Segundo a empresa, o problema não envolveu dados sensíveis de clientes nem credenciais, sendo classificado como uma falha humana no processo de empacotamento — e não como uma violação de segurança. A Anthropic afirmou ainda que já está adotando medidas Continue

A Opera anunciou o lançamento do MCP Connector para o Opera Neon, trazendo uma proposta ousada: transformar o navegador em uma verdadeira plataforma de execução de inteligência artificial. A novidade permite integrar ferramentas de IA diretamente ao ambiente de navegação, com acesso ao contexto em tempo real e capacidade de executar ações dentro do próprio software. A tecnologia é baseada no Model Context Protocol (MCP) e surge para resolver um problema comum no uso de inteligência artificial: a necessidade constante de alternar entre diferentes plataformas. Continue

Um caso recente nos Estados Unidos acendeu mais um alerta sobre os riscos do uso de inteligência artificial em sistemas de identificação. Uma falha em tecnologia de reconhecimento facial fez com que uma mulher de 50 anos fosse presa injustamente por mais de cinco meses. A vítima, Angela Lipps, foi apontada como suspeita de fraude bancária na cidade de Fargo, mesmo vivendo no Tennessee, a cerca de 2.000 km de distância. Segundo ela, nunca esteve na região e sempre afirmou ser inocente. A identificação equivocada Continue

Nas últimas semanas, a ECA Digital (Lei nº 15.211/2025) tem sido alvo de desinformação e interpretações alarmistas, muitas vezes impulsionadas por disputas políticas e teorias conspiratórias. Um dos principais equívocos que circulam é a ideia de que a lei exigiria a identificação completa de usuários para verificar idade — o que não é verdade. Essa confusão entre identidade (“quem você é”) e atributo (“quantos anos você tem”) levou muita gente a acreditar que o ECA Digital representaria o fim da privacidade online. No entanto, especialistas Continue

Um novo malware chamado KAIDO RAT v2.2 foi identificado como uma ameaça direta ao setor bancário no Brasil. A descoberta foi feita pelo pesquisador de segurança Clandestine, conhecido como @akaclandestine, que analisou a estrutura e os recursos da ferramenta. O KAIDO RAT opera no modelo MaaS (Malware-as-a-Service), permitindo que criminosos aluguem o acesso à plataforma sem precisar desenvolver o código. Isso reduz drasticamente a barreira de entrada e amplia o alcance das campanhas maliciosas. A ferramenta já conta com módulos específicos voltados para 28 instituições Continue

Um malware especializado em roubo de senhas e criptomoedas vem ganhando força em 2026. De acordo com a CyberProof, o PXA Stealer registrou um aumento de até 10% nos ataques direcionados a instituições financeiras apenas no primeiro trimestre do ano. Esse tipo de ameaça, conhecido como infostealer, é projetado para coletar dados sensíveis de forma silenciosa, como credenciais de acesso, informações bancárias e chaves de carteiras de criptomoedas. O PXA Stealer ganhou destaque após operações policiais derrubarem ferramentas populares como RedLine e Lumma em 2025. Continue

Uma vulnerabilidade na extensão oficial do Claude para o Google Chrome transformava uma simples navegação em um risco real de segurança. Bastava acessar uma página maliciosa para que um atacante pudesse assumir o controle do assistente de IA da vítima, injetando comandos como se fossem ações legítimas do usuário. A falha, identificada como ShadowPrompt, foi corrigida na versão 1.0.41 após divulgação responsável feita à Anthropic no final de dezembro de 2025. Além disso, um componente externo envolvido no problema — um CAPTCHA da Arkose Labs Continue

O governo da Áustria anunciou um acordo preliminar para restringir o acesso de crianças menores de 14 anos às redes sociais. A proposta surge como parte de uma estratégia para reduzir os impactos negativos dessas plataformas sobre o público jovem, especialmente no que diz respeito à exposição a conteúdos prejudiciais e ao uso de algoritmos considerados viciantes. A iniciativa é defendida pela coalizão governamental, que reúne três partidos sob liderança conservadora. Segundo autoridades, a medida busca proteger crianças de riscos como material sensível e até Continue