Revisões de Ferramentas Archives - Cloud security resource
Cloud security resource

Categoria: Revisões de Ferramentas

  • Glm-5.3 alcança desempenho de fronteira na descoberta de vulnerabilidades com Ia aberta

    Glm-5.3 alcança desempenho de fronteira na descoberta de vulnerabilidades com Ia aberta

    GLM-5.3 atinge desempenho de fronteira na descoberta de vulnerabilidades e amplia debate sobre IA aberta na cibersegurança O GLM-5.3, modelo desenvolvido pela empresa chinesa Z.ai, alcançou 84,5 pontos no CyberGym, benchmark dedicado à avaliação de sistemas capazes de identificar vulnerabilidades em software. O resultado colocou o modelo à frente de concorrentes considerados de fronteira e…

  • Entra Id é alvo de exploração ativa de falha crítica com Cvss 10,0

    Entra Id é alvo de exploração ativa de falha crítica com Cvss 10,0

    Entra ID é alvo de exploração ativa de falha crítica com CVSS 10 A Microsoft alertou as organizações sobre uma vulnerabilidade crítica no Entra ID, antigo Azure Active Directory, que já estaria sendo explorada por invasores. Identificada como CVE-2026-69836, a falha recebeu a pontuação máxima de 10,0 no CVSS, sistema utilizado para medir a gravidade…

  • Sophos workspace protection protege dados no trabalho híbrido e remoto

    Sophos workspace protection protege dados no trabalho híbrido e remoto

    Seu funcionário saiu do escritório. Seus dados foram junto? O trabalho híbrido transformou completamente o conceito de perímetro corporativo. Hoje, os colaboradores acessam sistemas de casa, hotéis, aeroportos e espaços de coworking. Prestadores de serviço utilizam aplicações internas, fornecedores trocam informações com a empresa e dados circulam continuamente entre plataformas SaaS. Ao mesmo tempo, dispositivos…

  • Falha crítica no plugin user profile builder permite takeover do wordpress

    Falha crítica em plugin permite controle total do WordPress: entenda o risco e como se proteger Sites WordPress que utilizam o plugin User Profile Builder estão expostos a uma vulnerabilidade grave que possibilita a tomada completa do painel de administração por invasores. A falha foi identificada por uma empresa de segurança especializada em WordPress e…

  • Ataque inédito a Ot via rede celular privada expõe falhas em usina polonesa

    Ataque inédito a OT usou parque eólico e rede celular privada como ponte para invadir usina polonesa O CERT Polska divulgou um relatório complementar sobre um ataque cibernético realizado em 29 de dezembro de 2025 contra uma usina de cogeração na Polônia, responsável pelo fornecimento de energia para cerca de 50 mil pessoas. A ofensiva…

  • Patches de Ia falham em 54% dos casos e expõem riscos dos llms na correção

    Patches de Ia falham em 54% dos casos e expõem riscos dos llms na correção

    Patches gerados por IA falham em 54% dos casos: estudo expõe riscos e limitações dos LLMs na correção de falhas Um estudo recente da Off-by-1 Labs, equipe de pesquisa da 1Password, jogou um balde de água fria na ideia de que modelos de linguagem de grande porte (LLMs) já estão prontos para assumir, sozinhos, a…

  • Contas pessoais de Ia nas empresas ampliam riscos de segurança e dados

    Contas pessoais de Ia nas empresas ampliam riscos de segurança e dados

    Contas pessoais já respondem por quase metade do uso de IA nas empresas e ampliam riscos de segurança Quase metade das interações com ferramentas de Inteligência Artificial em ambientes corporativos acontece longe do olhar das equipes de segurança. É o que revela o Enterprise AI Usage Risk Report 2026, divulgado pela Akamai em 5 de…

  • Brasil adota postura proativa em cibersegurança e lidera inovação

    Brasil adota postura proativa em cibersegurança e lidera inovação

    Brasil deixa postura reativa e passa a agir de forma proativa em cibersegurança, aponta estudo O cenário de ataques digitais no país atingiu um novo patamar. Apenas no primeiro semestre de 2026, foram registradas 314,8 bilhões de atividades maliciosas no Brasil, volume que representa cerca de 84% de todos os incidentes detectados em América Latina…

  • Ataque de Ia da openai que invadiu a hugging face e vazou do sandbox

    Ataque de Ia da openai que invadiu a hugging face e vazou do sandbox

    Como os modelos da OpenAI escaparam do laboratório e atingiram a Hugging Face Dois sistemas de inteligência artificial da OpenAI conseguiram algo que, até pouco tempo atrás, era tratado quase como um exercício teórico: romper as barreiras de um ambiente de teste isolado, alcançar a internet e, a partir daí, invadir a infraestrutura da Hugging…

  • Sophos fusion: defesa cibernética unificada com Ia para endpoint e nuvem

    Sophos fusion: defesa cibernética unificada com Ia para endpoint e nuvem

    Sophos Fusion: IA coloca endpoint, rede e nuvem sob a mesma defesa A Sophos apresentou o Sophos Fusion, descrito pela empresa como o primeiro sistema de defesa cibernética verdadeiramente nativo em inteligência artificial, criado para responder a ataques de forma coordenada e automatizada, no mesmo ritmo em que a própria IA é usada pelos criminosos.…