Tecnologia

Script gratuito apaga identificador de rastreamento da Microsoft

Um novo script gratuito chamado deGDID, desenvolvido pela Windscribe, permite que usuários do Windows apaguem o identificador de dispositivo global (GDID) da Microsoft, um marcador permanente que pode ser utilizado para rastreamento. O script, que deve ser executado via PowerShell com privilégios de administrador, oferece quatro opções de execução, incluindo uma que purga as chaves GDID do registro do Windows e modifica as permissões para evitar que novos identificadores sejam gerados. No entanto, a utilização do deGDID pode comprometer serviços da Microsoft, como a verificação de conta em login.live.com, e não remove dados já armazenados nos servidores da empresa. Além disso, o script não pode ser executado em sistemas gerenciados ou contas de domínio, limitando seu uso a máquinas individuais. A Windscribe observa que, embora o script represente um avanço na proteção da privacidade, ele não é uma solução completa, pois a Microsoft ainda mantém acesso a dados coletados anteriormente. A ferramenta é uma resposta a preocupações sobre privacidade, especialmente após um caso em que o GDID ajudou o FBI a localizar um hacker.

OpenAI lança versão mais confiável do ChatGPT para usuários Plus e Pro

A OpenAI está implementando uma nova versão do ChatGPT, chamada GPT-5.6 Sol, destinada a usuários Plus e Pro, enquanto os usuários gratuitos terão acesso ao GPT-5.6 Luna, que oferece chats de texto ilimitados. As atualizações visam tornar o ChatGPT mais direto, preciso e consistente em respostas a perguntas simples e tarefas de raciocínio mais profundas. Uma das principais inovações é um controle deslizante que permite ajustar o nível de raciocínio do modelo, variando de respostas instantâneas a respostas mais elaboradas. O GPT-5.6 Sol promete respostas mais focadas e menos erros factuais, com uma redução de 68% em respostas com erros em comparação com a versão anterior. Para usuários gratuitos, um novo botão ‘Think’ permitirá mais tempo para raciocínio em perguntas complexas. Além disso, a OpenAI introduziu proteções adicionais para usuários menores de 18 anos, restringindo conteúdos sensíveis. As mudanças estão sendo implementadas gradualmente e visam melhorar a experiência do usuário, especialmente em tarefas que exigem maior profundidade de análise.

Private Internet Access dobra sua rede de servidores VPN para streaming

A Private Internet Access (PIA) anunciou uma expansão significativa em sua rede de servidores VPN otimizados para streaming, aumentando de 13 para 35 locais dedicados. Essa atualização inclui 22 novos países, como França, Espanha e Brasil, permitindo que os usuários acessem uma gama mais ampla de conteúdos online. Os novos servidores são monitorados e testados regularmente para garantir a compatibilidade com diversas plataformas de streaming, facilitando a experiência do usuário ao evitar a frustração de tentar diferentes locais. A PIA, que já é reconhecida por sua política de não registro de dados, busca melhorar sua posição no mercado, especialmente após algumas críticas relacionadas à velocidade e problemas de desbloqueio. A nova funcionalidade é automaticamente integrada aos aplicativos da PIA, sem necessidade de atualizações ou mudanças de plano. A expansão é parte de um esforço contínuo da empresa para aprimorar sua infraestrutura até 2026, incluindo a disponibilização do aplicativo em lojas alternativas como a F-Droid. Essa mudança é relevante para usuários que buscam acessar conteúdos restritos geograficamente, uma vez que as plataformas de streaming costumam bloquear endereços IP associados a VPNs.

Google bloqueia centenas de blogs do Blogger por erro de sistema

O Google bloqueou centenas de sites hospedados no Blogger após um erro de classificação automática que alegou violação da política de ‘Malware e Conteúdo Malicioso Semelhante’. O problema começou em 4 de agosto e afetou muitos blogs legítimos que não hospedam malware. Administradores de sites têm buscado ajuda no fórum oficial do Google, onde mais de 300 usuários relataram o mesmo problema. Os blogs afetados exibem um cadeado vermelho no painel do Blogger, acompanhado de um aviso de que o blog foi bloqueado por violar as diretrizes da comunidade. Caso não haja apelação, os blogs podem ser permanentemente excluídos em até três meses. Embora alguns usuários tenham conseguido restaurar seus blogs, outros relataram que seus sites foram restaurados e depois excluídos novamente. O número total de sites no Blogger não é claro, mas estimativas sugerem que cerca de 200.000 estão hospedados na plataforma. O Google ainda não se pronunciou oficialmente sobre a situação.

VPN da IPVanish para Apple TV agora suporta WireGuard e OpenVPN

A IPVanish anunciou uma atualização significativa em seu aplicativo para Apple TV, que agora suporta os protocolos WireGuard e OpenVPN, além do já existente IKEv2. Essa mudança é relevante para usuários que buscam uma experiência de streaming mais rápida e estável, pois a escolha do protocolo pode impactar diretamente a velocidade e a segurança da conexão. O WireGuard, conhecido por sua eficiência e baixa latência, é ideal para streaming em 4K, enquanto o OpenVPN oferece flexibilidade e é útil em redes que tentam bloquear conexões VPN. A atualização é acessível a todos os assinantes, que podem simplesmente atualizar o aplicativo na App Store da tvOS. A IPVanish se destaca como a única provedora a oferecer essa combinação de protocolos na Apple TV, o que pode ser um diferencial importante para quem busca uma solução robusta de VPN para entretenimento em casa. Além disso, a empresa destaca que seu serviço é um dos mais acessíveis do mercado, com planos a partir de $2,19 por mês, permitindo que os usuários protejam múltiplos dispositivos simultaneamente.

Windows 11 está espionando você com um novo processo em segundo plano?

Recentemente, surgiu uma controvérsia sobre um processo em segundo plano no Windows 11, denominado ‘Windows Health and Optimized Experiences’. Inicialmente, um usuário no X (antigo Twitter) alegou que esse processo era uma nova introdução da Microsoft que coletava dados sem o consentimento do usuário. No entanto, um executivo da Microsoft, Scott Hanselman, esclareceu que esse processo não é novo e já existe desde maio de 2022, sendo utilizado para diagnósticos de desempenho do sistema. Ele coleta dados localmente e só os envia para a Microsoft se o usuário optar por enviar feedback através do Feedback Hub. A confusão gerada por essa situação reflete a desconfiança generalizada em relação à privacidade na Microsoft, especialmente após as críticas sobre a coleta de telemetria desde o Windows 10. Embora o processo em questão não represente uma ameaça real, ele destaca a necessidade da Microsoft em melhorar a comunicação sobre suas práticas de privacidade e a transparência em relação à coleta de dados dos usuários.

Varonis lança controle de acesso baseado em intenção para agentes de IA

A Varonis anunciou uma nova funcionalidade chamada Agent Intent-Based Access Control (IBAC) no Varonis Atlas, que permite que empresas conectem agentes de IA a seus dados corporativos com salvaguardas para evitar comportamentos perigosos ou fora da política. Recentemente, agentes de IA têm sido notícia por ações indesejadas, como expor dados sensíveis e até deletar bancos de dados inteiros. O Agent IBAC compara as instruções recebidas por um agente com suas ações em tempo real, podendo alertar ou bloquear ações que não estejam alinhadas. Por exemplo, se um agente for solicitado a verificar a previsão do tempo, mas invocar uma ferramenta de migração, o IBAC pode bloquear essa ação. Essa funcionalidade é ajustável, permitindo que as empresas definam a sensibilidade das ações a serem tomadas. O Agent IBAC também oferece um registro completo de todas as ações e intenções, permitindo auditorias e conformidade. A implementação dessa tecnologia é crucial para garantir que os agentes de IA operem dentro dos limites desejados, sem comprometer a produtividade.

A Revolução da Inteligência Artificial nas Operações de Segurança

A Inteligência Artificial (IA) está transformando rapidamente as operações de segurança cibernética, com ferramentas como Claude, Codex e Cursor auxiliando equipes na detecção de ameaças e automação de tarefas repetitivas. O artigo destaca a importância de entender as diferentes funções que as IAs desempenham dentro de um Centro de Operações de Segurança (SOC). Enquanto os atacantes utilizam IA para criar campanhas de phishing e desenvolver malware, os defensores empregam a tecnologia para triagem de alertas e criação de regras de detecção.

OpenAI revela Astra, novo modelo para tarefas complexas

A OpenAI anunciou Astra, um modelo inédito voltado para resolver tarefas complexas e de longa duração, após um desenvolvimento interno que resultou em dez avanços significativos nas áreas de matemática e ciência da computação teórica. O modelo é descrito como ’nosso próximo grande modelo’ e se concentra em problemas que não apresentavam progresso há pelo menos uma década, abrangendo áreas como geometria de alta dimensão, teoria da codificação e complexidade quântica. Entre os avanços alcançados estão a existência de grupos não-sofic, a refutação da conjectura de rigidez de Connes e novos limites para o empacotamento de esferas em alta dimensão. O custo estimado para encontrar soluções para esses problemas usando o modelo é de aproximadamente $2.000. Astra pode ser lançado como GPT-5.7 ou GPT-6, e a OpenAI ainda não decidiu sobre a nomenclatura final. O modelo permite que agentes de IA colaborem em diferentes partes de um problema maior, representando um avanço significativo na capacidade de resolução de problemas complexos. A segurança cibernética também é mencionada, com dados indicando que 54% dos ataques bem-sucedidos passam despercebidos, ressaltando a importância de testes de simulação de ataques para melhorar a detecção de ameaças.

Google prepara recurso de segurança no Chrome contra extensões maliciosas

O Google está desenvolvendo uma nova funcionalidade de segurança para o navegador Chrome, que visa bloquear extensões instaladas por políticas corporativas de alterar a página Nova Aba ou o mecanismo de busca padrão em dispositivos não gerenciados. Essa proteção foi identificada em mudanças em andamento no Chromium e deve ser ativada por padrão após aprovação. Anunoy Ghosh, funcionário do Google, destacou que em ambientes de baixa confiança, como dispositivos pessoais, extensões maliciosas têm explorado essa funcionalidade para impor mudanças indesejadas. O novo recurso impedirá a instalação de extensões que tentem modificar configurações críticas, cancelando a instalação e evitando tentativas futuras. Além disso, extensões instaladas manualmente não serão convertidas em extensões controladas por políticas, permitindo que o usuário mantenha o controle. O Google também implementará métricas para monitorar a frequência dessas tentativas de sequestro. Embora a funcionalidade ainda esteja em revisão, sua implementação pode ter um impacto significativo na segurança dos usuários do Chrome, especialmente em dispositivos pessoais que não estão sob gerenciamento corporativo.

OpenAI reduz preços de modelos GPT-5.6 em até 80

A OpenAI anunciou uma redução significativa nos preços de dois de seus modelos de linguagem, o GPT-5.6 Luna e o Terra. O modelo Luna teve seu custo reduzido em 80%, passando de $1 para $0.20 por milhão de tokens de entrada e de $6 para $1.20 por milhão de tokens de saída. O Terra também teve uma diminuição de 20%, com preços agora em $2 por milhão de tokens de entrada e $12 por milhão de tokens de saída. Essas mudanças visam tornar os modelos mais eficientes e impactam diretamente o uso em aplicações como Codex e ChatGPT Work, permitindo que os clientes realizem mais tarefas dentro de suas cotas. Além disso, a OpenAI introduziu um modo rápido para o modelo Sol, que é até 2.5 vezes mais rápido que o processamento padrão, embora a tarifa padrão não tenha sido alterada. As melhorias nos modelos refletem ganhos de eficiência que possibilitaram as reduções de preços. A empresa também destacou que o modelo Luna se destacou em testes de inteligência, mesmo com custos significativamente mais baixos.

Gerenciador de senhas da Keeper Security com 50 de desconto

O gerenciador de senhas da Keeper Security, considerado um dos melhores do mercado, está com uma promoção de 50% de desconto em seus planos pessoais e familiares. Essa oferta é uma oportunidade significativa para quem busca melhorar a segurança online, especialmente em um cenário onde senhas fracas e reutilizadas são alvos fáceis para ataques de ‘credential stuffing’. O Keeper Security se destaca por sua arquitetura de ‘zero-knowledge’, garantindo que nem mesmo a empresa tenha acesso aos dados criptografados dos usuários. Além disso, o plano familiar permite que até cinco usuários tenham acesso a um cofre privado e 10GB de armazenamento seguro para arquivos. Para aqueles que hesitam em se comprometer, a empresa oferece um teste gratuito de 30 dias, permitindo que os usuários experimentem o serviço antes de decidir pela compra. Com a crescente necessidade de proteção de dados, essa promoção é uma excelente oportunidade para reforçar a segurança digital.

Reinventando o Firewall na Era da Inteligência Artificial

Os firewalls de rede são fundamentais na cibersegurança moderna, protegendo redes contra tráfego malicioso e intrusões. Contudo, a ascensão da inteligência artificial (IA) está transformando a dinâmica do tráfego de rede, desafiando os modelos tradicionais de segurança. Com a interação autônoma de agentes de IA e a comunicação entre serviços, muitos firewalls convencionais não conseguem monitorar ou entender essas interações. Para enfrentar essa nova realidade, a Check Point Software introduziu o primeiro Firewall de Rede com IA, que integra a defesa em tempo real e a governança diretamente no ponto de controle da rede. Essa solução visa preencher a lacuna de visibilidade, permitindo que as equipes de segurança compreendam e controlem as atividades de IA, como prompts e chamadas de modelos, em tempo real. Além disso, o firewall deve operar na velocidade da IA, simplificando a criação de políticas e automatizando a análise de eventos. Com ambientes empresariais cada vez mais distribuídos, a segurança precisa ser escalável e consistente. O novo firewall promete não apenas proteger as redes, mas também permitir que as organizações adotem a IA de forma segura e eficaz, promovendo inovação e automação sob um modelo de governança robusto.

Exército dos EUA investe US 447 milhões em balões de vigilância

O Exército dos Estados Unidos firmou um contrato de até US$ 447 milhões com a TCOM LP para a produção e suporte de seu sistema de balões de vigilância Persistent Surveillance Systems-Tethered. Apesar da eficácia histórica desses balões em identificar ameaças em conflitos passados, como no Iraque e no Afeganistão, analistas levantam preocupações sobre sua vulnerabilidade em cenários modernos, especialmente diante do uso crescente de drones baratos por adversários. O recente ataque do Hezbollah, que utilizou uma frota de drones para atingir tropas israelenses, exemplifica como plataformas de vigilância fixas podem ser alvos fáceis. Embora os balões possam operar a altitudes de até 4.880 metros e monitorar áreas por longos períodos, sua visibilidade e imobilidade os tornam suscetíveis a ataques. O Exército, no entanto, continua a investir em balões, ao mesmo tempo em que busca alternativas mais baratas e distribuídas, como drones e satélites. A decisão de manter os balões levanta questões sobre a eficácia e a viabilidade de sistemas de vigilância tradicionais em um campo de batalha em rápida evolução.

O que é o Modelo de Responsabilidade Compartilhada em segurança na nuvem?

O Modelo de Responsabilidade Compartilhada é um framework de segurança que define as responsabilidades de provedores de serviços em nuvem (CSPs) e seus clientes. Enquanto os provedores são responsáveis pela segurança da infraestrutura subjacente da nuvem, os clientes devem proteger seus próprios dados, configurações e aplicações. Os provedores cuidam da segurança física, da infraestrutura de hospedagem e da proteção de dados, mas não garantem a segurança dos dados dos clientes. Por outro lado, os clientes devem gerenciar a proteção de dados, o acesso à informação, a configuração de firewalls e a segurança de suas aplicações. A falta de entendimento sobre essas responsabilidades pode levar a brechas de segurança, frequentemente causadas por erros humanos, como a má configuração de bancos de dados. Cada provedor pode ter variações em suas responsabilidades, o que torna essencial que as empresas compreendam suas obrigações específicas. O modelo é relevante para evitar lacunas de segurança e garantir que todas as medidas de controle sejam geridas adequadamente. Ignorar esse modelo pode resultar em brechas de segurança e consequências legais significativas, especialmente em um contexto onde a proteção de dados é regulamentada por leis como a LGPD no Brasil.

O que as avaliações da Play Store revelam sobre expectativas de VPNs

Um estudo recente analisou quase 30.000 avaliações de VPNs na Google Play Store, revelando que muitos usuários têm expectativas irreais sobre a proteção de privacidade e segurança que esses serviços oferecem. Embora 65% das avaliações sejam positivas, a insatisfação aumenta para 41% quando se trata de questões de privacidade e segurança. A pesquisa destacou três mitos comuns: primeiro, que uma VPN pode impedir todos os ataques de hackers; segundo, que oferece proteção infalível; e terceiro, que garante anonimato total. A realidade é que, enquanto uma VPN criptografa dados em trânsito, não protege informações já compartilhadas ou previne ataques de phishing. Além disso, muitos relatos de falhas de segurança podem ser atribuídos a erros de configuração ou mal-entendidos sobre o funcionamento das VPNs. O artigo sugere que a indústria precisa melhorar a comunicação sobre o que uma VPN realmente pode fazer, a fim de alinhar as expectativas dos usuários com a realidade do serviço.

Claude enfrenta instabilidade com erros elevados em múltiplos modelos de IA

O serviço de inteligência artificial Claude, desenvolvido pela Anthropic, está enfrentando interrupções significativas, com usuários relatando erros elevados e mensagens de ‘529 Overloaded’. A empresa confirmou que está ciente do problema e iniciou uma investigação às 19h49 UTC do dia 29 de julho. Embora tenha identificado a questão às 20h33 UTC, não foram fornecidos detalhes sobre a causa raiz ou um cronograma de recuperação. O erro 529 indica que os servidores do Claude não estão conseguindo lidar com o volume atual de solicitações. Até as 17h30 EDT, a Anthropic informou que estava trabalhando para resolver completamente os problemas de latência e solicitações elevadas, com sinais de recuperação em vários modelos, embora alguns usuários ainda possam enfrentar dificuldades. Este incidente destaca a importância de testar cada camada de segurança antes que atacantes possam explorar vulnerabilidades, já que 54% dos ataques bem-sucedidos não são detectados. A situação é um alerta para equipes de segurança, especialmente em um cenário onde a dependência de serviços de IA está crescendo rapidamente.

Segurança agentiva não precisa de nova definição apenas um novo olhar

O conceito de segurança agentiva está se tornando cada vez mais relevante na cibersegurança, especialmente com o avanço da inteligência artificial (IA). Tradicionalmente, as vulnerabilidades eram exploradas através de fraquezas humanas, mas agora, com a autonomia crescente dos agentes de IA, surgem novas formas de vetores de ataque que visam a própria autonomia das máquinas. Os agentes de IA não devem ser tratados como meras extensões de software, mas sim como entidades com identidades próprias, propósitos definidos e permissões específicas. Isso implica que as organizações precisam implementar controles rigorosos, como a separação de deveres e autenticação forte, adaptados para esses novos agentes. A falta de visibilidade e gestão eficaz pode levar a riscos significativos, como o acúmulo de agentes abandonados e credenciais armazenadas. Além disso, a pesquisa do NIST destaca a importância de registros verificáveis das ações dos agentes, enquanto a Cloud Security Alliance alerta que os protocolos tradicionais de gerenciamento de identidade e acesso não são suficientes para lidar com a dinâmica atual. Portanto, as empresas devem adotar princípios de zero-trust e garantir que as permissões dos agentes sejam específicas e temporárias, para mitigar os riscos associados a possíveis compromissos.

Atualização KB5101684 da Microsoft melhora o Windows 11

A Microsoft lançou a atualização cumulativa KB5101684 para as versões 24H2 e 25H2 do Windows 11, que traz 42 correções de bugs e melhorias de recursos. Esta atualização faz parte do cronograma opcional de atualizações não relacionadas à segurança, liberadas no final de cada mês. Para instalar, os usuários devem acessar as Configurações, clicar em Windows Update e verificar atualizações. A atualização eleva as versões do sistema para 26100.8973 e 26200.8973, respectivamente. Entre as correções, destacam-se a resolução de problemas com backups do Histórico de Arquivos e a melhoria na navegação do File Explorer. Novas funcionalidades incluem suporte ao Voice Isolation para Voice Access, que melhora o reconhecimento de voz ao filtrar ruídos de fundo. Além disso, a segurança do Windows Hello foi ampliada para leitores de impressão digital externos. A atualização também melhora a experiência do usuário em ambientes virtualizados e traz melhorias na gestão de dispositivos móveis. A Microsoft continua a implementar novas funcionalidades, como indicadores de tamanho de arquivo mais apropriados e melhorias na busca de aplicativos.

Experiência de compra de computadores em 2026 Refurbished em alta

Em 2026, a compra de computadores apresenta uma nova tendência, com muitos consumidores optando por tecnologia recondicionada de alta qualidade, em vez de novos modelos com preços elevados. Um exemplo é o ASUS Chromebook CM30, que está disponível por apenas $144,97, em comparação ao preço regular de $369,99. Este Chromebook recondicionado de grau ‘A’ chega em condição quase nova, com uma tela sensível ao toque de 10,5 polegadas e resolução WUXGA de 1920x1200, garantindo textos nítidos e cores vibrantes. Equipado com um processador MediaTek Kompanio 520 e 8GB de RAM, o dispositivo é ideal para tarefas leves e portabilidade, além de contar com um teclado destacável que permite seu uso como tablet. A durabilidade é garantida por um chassi de alumínio de grau militar, e a bateria oferece até 12 horas de uso. Com Wi-Fi 6 e Bluetooth 5.3, o Chromebook também possui uma porta USB-C e um conector para fones de ouvido. A compra inclui uma garantia de 90 dias para peças e mão de obra. Essa opção de 2 em 1 é uma alternativa acessível para quem busca um computador funcional sem os altos custos de hardware novo.

A importância da segurança em sistemas de autenticação SSO

O Single Sign-On (SSO) facilita o acesso a múltiplos sistemas com um único conjunto de credenciais, mas também concentra riscos, como demonstrado pelo ataque à Universidade da Pensilvânia em 2025, que comprometeu dados de 1,2 milhão de indivíduos. Embora o SSO não seja intrinsecamente inseguro, sua eficácia depende de uma configuração e proteção adequadas. Para garantir a segurança, é essencial implementar senhas fortes, com recomendações do NIST sugerindo pelo menos 15 caracteres para senhas únicas e 8 caracteres para senhas em conjunto com autenticação multifator (MFA). Além disso, a MFA deve ser aplicada de forma consistente em todos os usuários e aplicações, utilizando métodos mais seguros, como chaves de segurança FIDO2. A proteção de ativos por trás do SSO, como contas de administrador e certificados de assinatura, é crucial para evitar abusos. Apesar dos riscos, o SSO oferece benefícios significativos, como a centralização da gestão de autenticação e a redução do número de senhas a serem gerenciadas, facilitando o acesso a recursos críticos e melhorando a conformidade regulatória.

Microsoft lança modelo de cibersegurança no MDASH

A Microsoft anunciou o lançamento de um novo modelo de cibersegurança, o MAI-Cyber-1-Flash, dentro do sistema MDASH, que visa a identificação e remediação de vulnerabilidades. Este modelo, que utiliza as tecnologias MAI-Cyber-1-Flash e GPT-5.4, obteve uma pontuação de 95,95% no teste CyberGym, que avalia a capacidade de reproduzir vulnerabilidades conhecidas. A empresa afirma que a nova configuração reduz os custos em 50% em comparação com a combinação anterior de modelos MDASH. O MAI-Cyber-1-Flash é projetado para lidar com até 90% das tarefas do MDASH, enquanto o GPT-5.4 é reservado para os 10% mais complexos. No entanto, a pontuação de 95,95% não foi listada no ranking público do CyberGym, levantando questões sobre a transparência dos resultados. O modelo é uma versão ajustada do MAI-Code-1-Flash e possui 137 bilhões de parâmetros, sendo uma mistura esparsa de especialistas. A Microsoft também destacou que todos os testes foram realizados em um ambiente isolado, sem acesso à internet ou sistemas de produção, e que o uso de texto e código gerados deve ser revisado antes de qualquer aplicação prática. Este lançamento é parte do Projeto Perception, que visa coordenar agentes de segurança defensiva e será disponibilizado em uma prévia pública em 3 de agosto.

NVIDIA e 36 empresas criam aliança para segurança em IA

A NVIDIA, junto com 36 outras organizações, formou a Open Secure AI Alliance com o objetivo de desenvolver e compartilhar tecnologias abertas para a segurança de software e agentes de inteligência artificial (IA). O grupo inclui grandes nomes como Microsoft, Cisco e IBM, e abrange diversas áreas, como nuvem e segurança. A aliança visa garantir que os defensores cibernéticos tenham acesso a modelos de IA que possam ser lidos, alterados e executados em seu próprio hardware, em vez de depender de sistemas fechados. A primeira contribuição técnica da aliança é o NOOA (NVIDIA-labs OO Agents), um framework de pesquisa que facilita o teste e a governança do comportamento de agentes. No entanto, a configuração do NOOA pode apresentar riscos, pois permite a execução de código Python gerado por modelos de linguagem, o que pode levar à transmissão de dados privados ou à modificação do ambiente. A aliança foi motivada por um incidente recente na Hugging Face, onde um sistema de agente autônomo comprometeu a infraestrutura da empresa. A Hugging Face destacou a importância de ter um modelo de IA capaz de operar em sua própria infraestrutura antes de um incidente de segurança. Apesar da criação da aliança, ainda não há um manual de operação público ou um cronograma claro para as contribuições dos membros.

Agentes de IA Sombrios Riscos e Governança em Cibersegurança

O uso crescente de agentes de inteligência artificial (IA) em plataformas como Salesforce e Microsoft Copilot está criando um desafio significativo para equipes de TI e segurança. Esses agentes, que operam com permissões persistentes e podem acessar sistemas corporativos, são frequentemente criados sem a supervisão adequada, resultando em riscos de segurança. Um estudo indica que 48% dos profissionais de cibersegurança consideram esses agentes como a principal vetor de ataque para 2026. Além disso, 80% das organizações já enfrentaram riscos associados a agentes de IA, enquanto apenas 21% dos líderes de TI possuem um programa de governança maduro para gerenciar esses riscos. A Nudge Security oferece uma solução para esse problema, permitindo a descoberta e governança de agentes de IA, tanto em plataformas que expõem APIs quanto em aquelas que não o fazem. Através de métodos de descoberta baseados em API e extensões de navegador, a Nudge Security ajuda as empresas a manterem visibilidade e controle sobre os agentes criados, garantindo que as permissões e acessos sejam geridos adequadamente. Essa abordagem proativa é essencial para mitigar riscos e garantir a segurança das informações corporativas.

GitHub implementa mecanismo de cooldown no Dependabot

O GitHub anunciou uma nova funcionalidade de cooldown para o Dependabot, que agora aguardará pelo menos três dias após o lançamento de uma nova versão antes de abrir um pull request. Essa configuração, que pode ser ajustada no arquivo dependabot.yml, visa mitigar os riscos de ataques à cadeia de suprimentos de software, especialmente em casos onde versões maliciosas de pacotes são rapidamente adotadas por projetos downstream. Embora as atualizações de segurança continuem a ser enviadas imediatamente, a ideia é evitar que versões comprometidas sejam utilizadas antes que sejam removidas do registro. O GitHub considera que o período de três dias é ideal, pois ultrapassa a janela de tempo em que a maioria dos ataques ocorre, sem atrasar desnecessariamente as atualizações de dependências. No entanto, a plataforma ressalta que essa medida deve ser uma camada de defesa entre outras práticas recomendadas, como o uso de lockfiles e a revisão de atualizações antes da fusão. Medidas semelhantes foram adotadas em outros ecossistemas de pacotes, como o PyPI, que também implementou restrições para evitar a adição de novos arquivos a lançamentos antigos. Essa atualização é um passo importante na proteção contra ataques à cadeia de suprimentos, que têm se tornado cada vez mais comuns e sofisticados.

Melhor gerenciador de senhas de 2026 analisado e classificado

O artigo da TechRadar apresenta uma análise detalhada dos melhores gerenciadores de senhas disponíveis em 2026, destacando a importância de senhas fortes na proteção de contas contra hackers. Os gerenciadores de senhas são ferramentas essenciais que armazenam credenciais de login de forma segura e ajudam na geração de senhas complexas. O texto revisa mais de 30 opções, reduzindo a lista a 10 recomendações, avaliadas com base em segurança, facilidade de uso, custo-benefício e recursos adicionais. O NordPass é destacado como a melhor opção geral, oferecendo uma aplicação acessível e repleta de ferramentas. Outras opções notáveis incluem RoboForm, ideal para dispositivos móveis, e Keeper, que se destaca pelo compartilhamento e sincronização. Para famílias, o 1Password é recomendado, enquanto o Bitwarden se destaca como a melhor opção gratuita. O artigo também menciona a importância de alertas sobre senhas fracas e a verificação de dados pessoais vazados na dark web, ressaltando a necessidade de um gerenciador confiável para a segurança digital.

Interceptor de drones da Ucrânia destrói 5.500 UAVs russos

A SkyFall, fabricante ucraniana de drones, apresentou o P1-SUN Jetkiller, um interceptor atualizado projetado para combater drones de ataque Shahed, que agora possuem motores a jato. Com uma velocidade máxima de 370 km/h, o Jetkiller é uma resposta à crescente ameaça representada por esses drones, que podem alcançar até 500 km/h. Desde sua introdução, o modelo original P1-SUN já destruiu mais de 5.500 drones russos. O desenvolvimento do Jetkiller começou três meses antes de sua estreia no Farnborough International Airshow, onde demonstrou sua eficácia ao derrubar vários drones Shahed durante testes de combate. A produção em série do Jetkiller está prevista para começar em agosto de 2026, com uma capacidade de até 50.000 interceptores por mês. A competição no setor de interceptores está aumentando, com outras empresas, como a General Cherry e a Firebolt Engineering, também desenvolvendo modelos mais rápidos. A rápida evolução dos drones de ataque e a necessidade de interceptores mais ágeis refletem a pressão crescente sobre as defesas aéreas ucranianas.

A privacidade pode ser uma anomalia, diz Vint Cerf

Vint Cerf, um dos arquitetos da internet moderna e ex-evangelista do Google, fez uma declaração impactante sobre a privacidade durante uma sessão de perguntas e respostas em um workshop da Comissão Federal de Comércio dos EUA. Ele afirmou que a privacidade pode ser considerada uma anomalia, surgindo como um conceito relativamente recente na história da humanidade, especialmente após a Revolução Industrial. Cerf argumenta que a tecnologia avançou mais rapidamente do que nossa capacidade social de lidar com questões de privacidade, tornando cada vez mais difícil alcançá-la em um mundo onde as interações sociais são amplificadas por grandes centros urbanos e pela tecnologia. Ele sugere que, historicamente, as pessoas viviam em comunidades menores, onde a privacidade era menos relevante, pois todos conheciam a vida uns dos outros. Essa reflexão levanta questões sobre como as empresas de tecnologia, como o Google, utilizam dados pessoais para fins comerciais, muitas vezes em detrimento da privacidade do usuário. A discussão sobre privacidade se torna ainda mais pertinente em um contexto de crescente vigilância governamental e uso de dados pessoais por grandes corporações.

GitHub e PyPI implementam medidas contra ataques à cadeia de suprimentos

GitHub e PyPI (Python Package Index) introduziram um mecanismo baseado em tempo no Dependabot, ferramenta de gerenciamento de dependências, para proteger contra ataques à cadeia de suprimentos. O Dependabot agora possui um período de espera padrão de três dias, enquanto o PyPI rejeitará novos arquivos enviados para lançamentos com mais de 14 dias. Essas medidas foram implementadas após uma série de ataques de alto perfil, como os ataques ‘chalk’ e ‘debug’, e visam mitigar o risco de adoção automática de pacotes maliciosos recém-publicados. O Dependabot, que notifica os mantenedores sobre atualizações de pacotes, agora aguarda 72 horas antes de processar atualizações, permitindo que mantenedores e ferramentas de segurança identifiquem pacotes maliciosos antes que sejam incorporados. O PyPI, por sua vez, bloqueia a adição de novos arquivos a lançamentos antigos, prevenindo a contaminação de versões confiáveis. Embora não haja registros de ataques anteriores utilizando essa técnica de contaminação, a plataforma age de forma preventiva para evitar possíveis riscos futuros.

Drone de alta altitude atua como o pássaro mais rápido do mundo

A Ucrânia lançou o drone interceptor Tsyklop, inspirado no falcão-peregrino, que realiza ataques suicidas em drones inimigos através de um mergulho assistido pela gravidade. Este veículo aéreo não tripulado (VANT) é projetado para combater drones de reconhecimento e ataques, como os drones Shahed, e possui duas variantes operacionais. O Tsyklop pode operar acima do teto de voo de muitos UAVs russos, com uma envergadura de pouco mais de um metro e autonomia de voo de até 1,5 horas. A versão V2 do Tsyklop já destruiu mais de 100 alvos aéreos, incluindo drones russos, e se destaca por sua capacidade de interceptação em alta velocidade. A introdução do Tsyklop faz parte de um esforço mais amplo da Ucrânia para expandir a produção de drones e desenvolver novas tecnologias para enfrentar as ameaças aéreas russas, com planos de fabricar entre 10 e 30 milhões de drones anualmente. O Ministério da Defesa da Ucrânia formalizou o uso do Tsyklop após anos de testes em combate, destacando sua eficácia em missões de defesa.

ChatGPT enfrenta grande interrupção global de serviços

O ChatGPT está passando por uma interrupção significativa, afetando usuários em todo o mundo, incluindo os Estados Unidos e a Europa. O problema começou por volta das 5h ET e impede que os usuários carreguem conversas anteriores, resultando em animações de carregamento travadas e erros de ‘muitas solicitações simultâneas’ ao tentar enviar mensagens. Além do ChatGPT, a plataforma de codificação Codex da OpenAI também está enfrentando dificuldades. A OpenAI reconheceu a situação em sua página de status e informou que está investigando o problema. Embora a empresa tenha aplicado uma correção e esteja monitorando a situação, os testes ainda mostram que os problemas persistem. A interrupção também afeta a API da OpenAI, com até 12 endpoints listados como problemáticos. A situação continua em desenvolvimento, e a empresa está trabalhando para resolver as falhas o mais rápido possível.

Falha na Microsoft causa grande interrupção em serviços na nuvem

A Microsoft confirmou que uma falha em seu sistema de manutenção automatizada de rede provocou uma interrupção massiva em seus serviços, incluindo Azure e Microsoft 365, na quinta-feira, 23 de julho. O problema começou às 10h44 ET e afetou principalmente clientes que acessavam os serviços da Microsoft através da infraestrutura conectada à região Azure Oeste dos EUA. A Downdetector registrou 2.403 relatos de interrupção, com o SharePoint sendo o mais afetado, representando 78% das queixas. Os serviços impactados incluíram OneDrive, SharePoint Online, Microsoft Teams e Power Automate, entre outros. A Microsoft identificou que uma mudança recente na rede, que deveria isolar caminhos específicos, resultou na remoção indevida de rotas IP de mais dispositivos do que o planejado. Embora a empresa tenha tentado mitigar a situação redirecionando o tráfego, a recuperação total dos serviços só foi alcançada por volta das 15h41 ET. A Microsoft está agora realizando uma revisão interna para melhorar seus processos de manutenção e segurança.

Segurança de agentes de IA desafios e controle em ambientes corporativos

A segurança de agentes de inteligência artificial (IA) está passando por uma curva de maturidade que envolve adoção, visibilidade e controle. Um dos principais desafios identificados é a aplicação do princípio do menor privilégio, que se mostra mais complexo do que se imaginava. A descoberta de agentes de IA em diversas plataformas, como SaaS e ferramentas de produtividade, é apenas o primeiro passo. No entanto, a visibilidade sozinha não é suficiente, pois esses agentes operam de forma autônoma, tomando decisões e acessando dados sem supervisão humana. Isso gera riscos significativos, especialmente quando não há um controle consistente sobre identidade, intenção e propriedade dos agentes.

NordVPN lança HangUp, app gratuito para bloquear chamadas de golpe no Android

A NordVPN lançou o HangUp, um aplicativo gratuito para Android que visa identificar e bloquear chamadas indesejadas, como as de telemarketing e fraudes. O HangUp utiliza a tecnologia de proteção de chamadas da NordVPN e requer apenas uma conta gratuita da empresa para funcionar. O aplicativo categoriza as chamadas recebidas, exibe informações sobre o chamador e permite que os usuários bloqueiem categorias inteiras de chamadas, como as de golpes. Segundo pesquisas da NordVPN, 40% dos americanos se sentem inseguros devido a essas chamadas, e muitos enfrentam esse problema diariamente. O HangUp é uma resposta a essa preocupação, oferecendo uma solução acessível sem custos, ao contrário de outras funcionalidades que exigem uma assinatura paga. O aplicativo já está disponível na Google Play Store e a NordVPN planeja lançar uma versão para iOS em breve. O HangUp também fornece estatísticas sobre as chamadas bloqueadas, permitindo que os usuários acompanhem a eficácia do aplicativo na proteção contra fraudes.

Como a crise de data centers subprime da IA pode causar um colapso tecnológico

Um novo alerta no setor de tecnologia sugere que a dívida dos data centers de IA pode se assemelhar à crise das hipotecas subprime de 2008. Com mais de 500 bilhões de dólares em dívidas, a estrutura financeira utilizada para financiar esses data centers, através de veículos de propósito específico (SPVs), permite que as empresas ocultem parte de sua exposição real. Empresas como Meta, Google e Amazon têm acumulado dívidas significativas, muitas vezes reportando apenas uma fração de seus riscos reais. A comparação com a crise de 2008 é pertinente, pois ambos os cenários se baseiam na suposição de que a demanda por serviços continuará a crescer indefinidamente. A falta de transparência nas dívidas e a dependência de retornos de data centers por fundos de pensão e seguradoras aumentam o risco sistêmico. A capacidade planejada para data centers de IA pode exceder a demanda real em até 15 vezes, levantando preocupações sobre a viabilidade financeira a longo prazo. A forma como essa dívida será gerida pode determinar se o colapso ocorrerá de forma gradual ou abrupta.

Duda expande sua pilha de IA para unir geração rápida de sites e segurança

A Duda, plataforma de criação de sites voltada para agências, lançou novas ferramentas de inteligência artificial (IA) que visam integrar a rapidez da geração de websites com a segurança de nível empresarial. Entre as inovações estão o ‘vibe coding’, um editor de widgets personalizado e a construção de sites baseada em briefs. Essas funcionalidades permitem que agências criem sites complexos de forma mais eficiente, utilizando comandos em linguagem natural. O ‘vibe coding’ facilita a criação de aplicações web dinâmicas, enquanto o editor de widgets permite a geração de elementos arrastáveis diretamente no editor de sites. A Duda também aprimorou a construção de sites a partir de briefs, permitindo o upload de arquivos de mídia e transcrições de chamadas, que são processados pela IA para criar sites multi-páginas. Com essas atualizações, a Duda se posiciona como uma solução robusta para agências, diferenciando-se de plataformas como Wix e Squarespace, que atendem mais ao público DIY. O CEO da Duda, Itai Sadan, enfatizou que, apesar da facilidade proporcionada pela IA, as empresas ainda precisarão de agências para garantir sites seguros e de alto desempenho, que sejam facilmente encontrados por mecanismos de busca.

Microsoft torna chaves de acesso o método padrão de autenticação

A Microsoft anunciou que, a partir de 1º de setembro de 2026, as chaves de acesso (passkeys) se tornarão o método padrão de autenticação para o Entra ID, substituindo os códigos de autenticação via SMS e chamadas telefônicas, que serão descontinuados em 1º de fevereiro de 2027. Essa mudança visa aumentar a segurança contra ataques cibernéticos, especialmente em um cenário onde campanhas de phishing assistidas por inteligência artificial têm uma taxa de cliques de 54%, em comparação com apenas 12% para campanhas tradicionais. As chaves de acesso são consideradas mais seguras, pois dificultam o acesso de atacantes que precisariam ter acesso ao hardware da vítima. Além das chaves de acesso, métodos como Windows Hello for Business e chaves de segurança FIDO2 continuarão disponíveis. A Microsoft enfatiza que a evolução do ambiente de ameaças exige métodos de autenticação mais robustos e resistentes a phishing, especialmente com a crescente adoção de IA. A empresa recomenda que as organizações identifiquem usuários que ainda utilizam SMS e planejem a transição para as chaves de acesso.

Microsoft Teams e serviços do Microsoft 365 enfrentam interrupções

No dia 23 de julho, a Microsoft confirmou que seus serviços, incluindo Microsoft Teams e Microsoft 365, estão enfrentando uma interrupção significativa, afetando principalmente usuários na América do Norte. Às 11h11 ET, o Downdetector registrou 2.403 relatos de problemas, um aumento considerável em relação à média normal de 29. A maioria das queixas (78%) estava relacionada ao SharePoint, seguida pelo Excel (11%) e pelo Microsoft 365 Admin Center (6%). A empresa informou que a funcionalidade de chat do Microsoft Teams também está degradada, com usuários relatando que imagens não estão carregando. Além disso, o acesso ao OneDrive e ao SharePoint Online pode resultar em erros. A interrupção começou às 10h44 ET e afeta usuários que acessam o Microsoft 365 por determinados caminhos de rede na América do Norte. A Microsoft está redirecionando o tráfego para algumas das infraestruturas afetadas e observou uma recuperação parcial para alguns usuários. Um novo comunicado está previsto para ser emitido até às 14h ET. Este incidente destaca a importância de testar cada camada de segurança antes que atacantes o façam, já que 54% dos ataques bem-sucedidos não são detectados.

Microsoft enfrenta problemas com Exchange Online que afetam usuários

A Microsoft está lidando com um problema contínuo no Exchange Online, que desde domingo (19 de julho) tem colocado incorretamente as caixas de entrada de clientes em quarentena. O incidente, identificado como EX1436407, tem causado dificuldades para usuários afetados, que não conseguem enviar ou receber e-mails, além de acessar seus calendários. A empresa atribui o problema a uma recente mudança na infraestrutura que resultou em um consumo excessivo de memória, levando a uma condição de falta de memória que desencadeou as quarentenas indevidas. A Microsoft já havia enfrentado um problema semelhante anteriormente, classificado como EX1434354, e está realizando uma limpeza dos dados de indexação em excesso, com progresso gradual na remoção das caixas de entrada da quarentena. Embora a empresa não tenha especificado quais regiões estão afetadas ou quantos clientes foram impactados, a situação é considerada um incidente com impacto significativo para os usuários. A próxima atualização sobre o problema está programada para hoje às 18h UTC.

FileJump oferece 2TB de armazenamento em nuvem por pagamento único

O FileJump lançou um plano de armazenamento em nuvem que oferece 2TB por um pagamento único de apenas $59, em vez de um modelo de cobrança mensal ou anual. Este plano inclui criptografia de conhecimento zero, garantindo que os arquivos sejam criptografados no dispositivo do usuário antes do upload, o que significa que a própria FileJump não tem acesso aos dados. A interface de upload é simples, com suporte para arrastar e soltar, e permite uploads de arquivos de até 15GB, sem limite para downloads. O serviço também oferece visualização de arquivos, como imagens, vídeos e documentos, sem a necessidade de download prévio, além de um histórico de versões que se estende por um ano. As opções de compartilhamento incluem links para arquivos e pastas, e contas gratuitas para colaboradores. O FileJump é acessível através de navegadores modernos e possui um aplicativo disponível para Android e iOS. No entanto, é importante ressaltar que, embora o plano seja vitalício, a continuidade do serviço depende da saúde financeira da empresa. Portanto, os usuários devem estar cientes do risco de compra.

Google lança modelo de IA para segurança cibernética

A DeepMind, subsidiária da Google, anunciou o lançamento do Gemini 3.5 Flash Cyber, um modelo de inteligência artificial (IA) especializado em descobrir, validar e corrigir vulnerabilidades de software de forma rápida e eficiente. Este modelo será disponibilizado exclusivamente para governos e parceiros confiáveis através do programa piloto CodeMender, que já foi apresentado em outubro de 2025. O Gemini 3.5 Flash Cyber é uma alternativa leve e econômica em comparação com modelos de segurança cibernética mais robustos e caros, permitindo que o agente de IA escaneie mais caminhos de código em alta velocidade e baixo custo.

Microsoft fornece soluções para problemas no WSUS do Windows Server

A Microsoft divulgou medidas manuais para ajudar administradores de TI a resolver problemas nos servidores do Windows Server Update Services (WSUS) que estão enfrentando falhas ou atrasos nas varreduras do Windows Update. Esse problema afeta tanto plataformas de cliente, como Windows 10 (versão 1607 e posteriores), quanto servidores (Windows Server 2012 e posteriores). Os administradores não conseguem implantar as últimas atualizações do Windows devido a tempos de sincronização prolongados ou timeouts nas operações de sincronização, causados pelo acúmulo de metadados de publicação. A Microsoft implementou uma mitigação do lado do servidor para novos servidores WSUS, mas também forneceu um procedimento manual para aqueles que ainda enfrentam problemas. O processo inclui a realização de backup do banco de dados SUSDB, execução de uma consulta de limpeza no SQL Management Studio e atualização do valor MaxXMLPerRequest. Após a limpeza, a primeira varredura do Windows Update pode demorar mais, mas as subsequentes devem retornar ao normal. A Microsoft já lidou com problemas semelhantes em meses anteriores, o que destaca a importância de monitorar e manter a funcionalidade do WSUS.

É hora de abrir mais buracos na Internet fechada VPN gratuita promete contornar censura

A Unredacted, uma organização sem fins lucrativos focada na liberdade na internet, lançou a segunda versão de seu serviço de VPN gratuito, o FreeSocks v2, que promete contornar bloqueios de censura de forma mais eficaz. Com o aumento das restrições à internet em todo o mundo, a nova versão foi projetada para ser mais resistente a bloqueios, utilizando um sistema flexível que incorpora um proxy baseado em Xray. Desde seu lançamento inicial em 2023, o FreeSocks já distribuiu mais de 60.000 chaves de acesso a usuários em regiões com censura severa.

Microsoft trabalha para resolver problemas de sincronização do WSUS

A Microsoft está enfrentando um problema conhecido que afeta os servidores do Windows Server Update Services (WSUS), resultando em dificuldades de sincronização que persistem há mais de uma semana. O WSUS, uma ferramenta lançada há quase duas décadas, permite que administradores de TI programem atualizações de produtos Microsoft em redes corporativas a partir de um único servidor local. Normalmente, o WSUS sincroniza com os servidores de atualização da Microsoft uma vez por dia, mas servidores afetados por esse problema não conseguem realizar essa sincronização, impossibilitando a implantação das últimas atualizações do Windows. A questão impacta tanto plataformas de cliente (Windows 10, versão 1607 e posteriores) quanto de servidor (Windows Server 2012 e posteriores). A Microsoft informou que as organizações podem enfrentar tempos de sincronização aumentados ou timeouts nas operações de sincronização. Medidas de mitigação foram implementadas para novos servidores WSUS, mas a empresa ainda está trabalhando em soluções para servidores previamente afetados. Este problema é um lembrete da importância de manter sistemas atualizados e da necessidade de monitoramento contínuo para evitar falhas na segurança e na conformidade.

Moonshot revela novo modelo de IA Kimi K3, uma ameaça para OpenAI

A Moonshot, uma empresa chinesa emergente no setor de inteligência artificial, lançou o modelo Kimi K3, que promete ser um forte concorrente para gigantes como OpenAI e Anthropic. Com impressionantes 2,8 trilhões de parâmetros, o Kimi K3 é classificado como o primeiro modelo ‘open weight’ de 3T, permitindo que qualquer usuário o execute sem custos, embora exija hardware potente. Segundo a empresa, o modelo supera a maioria dos concorrentes, exceto por Claude Fable 5 e GPT-5.6. A Moonshot destaca o Kimi K3 como ideal para tarefas de programação e raciocínio, o que representa uma ameaça significativa para os líderes de mercado, especialmente considerando que a empresa cobra preços competitivos. A introdução deste modelo levanta preocupações sobre a segurança e a ética no desenvolvimento de IA, especialmente em um contexto onde a acusação de roubo de tecnologia por parte de empresas chinesas está em pauta. O lançamento do Kimi K3 pode acelerar a competição no setor, mas também suscita questões sobre a supervisão e a regulamentação da IA, especialmente em relação à conformidade com a LGPD no Brasil.

Proxies residenciais uma nova camada na simulação de identidade

Os proxies residenciais deixaram de ser apenas ferramentas de anonimato em círculos de carding, sendo agora considerados parte de uma estrutura mais complexa de simulação de identidade. Pesquisadores da Flare analisaram 2.889 postagens em fóruns underground nos últimos dois anos, revelando que os endereços IP residenciais são essenciais, mas não mais confiáveis por si só. Os carders estão se tornando mais seletivos, buscando combinar a geografia do IP com dados de identidade roubados e utilizando navegadores antidetectores para criar identidades digitais convincentes. A pesquisa destaca que a reputação dos proxies é dinâmica e influenciada pelo uso coletivo, levando a uma divisão entre proxies ’limpos’ e ‘sujos’. Além disso, as restrições impostas por provedores de proxies estão criando um mercado secundário para IPs residenciais que possam acessar serviços financeiros. A análise sugere que, embora os proxies residenciais sejam uma parte crucial do ecossistema de carding, sua fragilidade está aumentando, exigindo que as defesas considerem o tráfego residencial como contexto, e não como prova de legitimidade.

Forças Armadas e a Infraestrutura de Informação Confiável

As forças militares dos EUA, Reino Unido e OTAN estão sob crescente pressão para implementar capacidades autônomas rapidamente. O foco agora se volta para a infraestrutura de informação confiável que permite a operação conjunta em alta velocidade. Sistemas autônomos, como aeronaves e embarcações não tripuladas, dependem de dados que precisam ser trocados de forma segura e eficiente entre plataformas e aliados. A transformação da defesa está em andamento, com investimentos significativos em capacidades autônomas e modernização. A nova fase da defesa não se limita apenas à quantidade de sistemas autônomos, mas à eficácia da troca de informações confiáveis entre eles. A construção de uma infraestrutura de informação confiável é essencial para garantir que esses sistemas operem em conjunto com confiança. A separação de hardware, uma abordagem que estabelece confiança na lógica do hardware, é uma solução que pode facilitar essa integração. A empresa Everfox se destaca ao oferecer uma plataforma que permite a troca segura de informações críticas entre sistemas, ajudando as organizações de defesa a adotar capacidades autônomas rapidamente, mantendo a interoperabilidade e a segurança necessárias para as missões modernas.

Windows Server 2022 terá suporte estendido até 2031

A Microsoft anunciou que o Windows Server 2022 atingirá o fim do suporte mainstream em outubro de 2026, mas continuará recebendo atualizações de segurança por mais cinco anos, até outubro de 2031, no suporte estendido. Lançado em setembro de 2021, o Windows Server 2022 faz parte do Long-Term Servicing Channel (LTSC) e oferece um total de 10 anos de suporte. Após o fim do suporte mainstream, a Microsoft recomenda que os clientes atualizem para o Windows Server 2025, que estará disponível a partir de novembro de 2024. O Windows Server 2025 também terá um ciclo de suporte de 10 anos, com o fim do suporte programado para novembro de 2029 e suporte estendido até novembro de 2034. A Microsoft também anunciou a extensão do hotpatching do Windows Server 2022 até outubro de 2027, além de um ano adicional para o programa de Atualizações de Segurança Estendidas (ESU) do Windows 10. A empresa enfatiza a importância de planejar a atualização para garantir a proteção e o suporte contínuo dos ambientes de TI.

A Nova Era da Cibersegurança Desafios com Agentes de IA

Nos últimos 20 anos, a segurança empresarial baseou-se na suposição de que o ambiente era previsível e controlável. No entanto, a introdução de agentes de inteligência artificial (IA) que operam de forma autônoma desafiou essa premissa. Esses agentes podem acessar sistemas, modificar comportamentos e até mesmo se ocultar, tornando a segurança mais complexa e dinâmica. A pesquisa da Token Security revela que mais de 20% dos agentes locais já têm acesso direto a fontes de dados de produção, o que levanta preocupações sobre a segurança.

A Evolução da Segurança em Nuvem Desafios e Soluções Modernas

Nos últimos anos, a segurança de redes corporativas enfrentou desafios significativos devido à mudança dos fluxos de trabalho para aplicações SaaS e ferramentas de inteligência artificial (IA). O modelo tradicional de SASE (Secure Access Service Edge) não conseguiu acompanhar essa evolução, pois depende da inspeção de tráfego em proxies na nuvem, que se tornaram ineficazes com a adoção de protocolos modernos como TLS 1.3 e HTTP/3. Esses protocolos dificultam a interceptação de dados, levando as equipes de segurança a criar listas de exceções que comprometem a segurança geral da rede.