O sistema ALOHA, do Pacific Northwest National Labs (PNNL), é apresentado pelo DarkReading como capaz de recriar ataques e testá‑los contra a infraestrutura de organizações, reduzindo o tempo de reconstrução de semanas para horas. A matéria não traz detalhes técnicos.
16/01/2026 12:02
Tendências
#automacao
Segundo Kevin Townsend (SecurityWeek), no início de 2026 a engenharia social recebeu 'asas' da IA: automação e artefatos sintéticos aumentam escala e sofisticação dos ataques. A matéria é analítica e não traz métricas ou campanhas específicas, mas recomenda vigilância ampliada.
16/01/2026 10:02
Tendências
#automacao
Pesquisadores propõem o Generative Cut‑the‑Rope (G‑CTR), framework que transforma logs de IA em grafos de ataque e usa teoria dos jogos para calcular estratégias ótimas. Em testes, dobrou probabilidade de sucesso e reduziu custo por sucesso; validação em ambientes reais ainda é necessária.
14/01/2026 10:03
Tendências
#automacao
Análise do The Hacker News mostra que, em 2025, adversários usaram IA para escalar e automatizar táticas já conhecidas — phishing e engenharia social — em vez de introduzir vetores inteiramente novos. Defesa eficaz continua a ser reforço dos fundamentos: MFA, patching, monitoramento e treinamento.
13/01/2026 10:02
Tendências
#automacao
Pesquisadores da EndorLabs descobriram ao menos oito pacotes npm maliciosos direcionados ao ecossistema de nodes comunitários da n8n. Um pacote disfarçado como integração do Google Ads exfiltrava credenciais OAuth durante a execução de workflows; o principal artefato teve mais de 3.400 downloads semanais antes da remoção. EndorLabs recomenda priorizar nodes oficiais, auditar pacotes e monitorar tráfego de saída.
12/01/2026 14:01
Riscos e Ameaças
#automacao
A Torq anunciou uma rodada de US$140 milhões que colocou a empresa em valuation de US$1,2 bilhão. Segundo a matéria, os recursos serão usados para acelerar a adoção da plataforma e expandir a atuação no mercado federal dos EUA; detalhes sobre investidores e métricas financeiras não foram divulgados.
12/01/2026 06:01
Mercado
#automacao
Resumo: O levantamento enfatiza o papel do OSINT na inteligência de ameaças: lista ferramentas (Shodan, SpiderFoot, Maltego, TheHarvester), detalha automação via APIs, integração com SIEM e ressalta limites legais como GDPR e necessidade de políticas formais.
10/01/2026 14:01
Tendências
#automacao
CVE-2026-21858 é uma falha de execução remota de código sem autenticação em n8n que afeta versões anteriores a 1.121.0. Pesquisas apontam CVSS 10.0, exploit público e 26.512 instâncias detectáveis, exigindo atualização imediata e mitigação de exposição direta à internet.
08/01/2026 05:02
Riscos e Ameaças
#automacao
OpenAI iniciou um rollout restrito do modelo "GPT-5.2‑Codex‑Max", disponível a parte dos assinantes, segundo reportagem do BleepingComputer. A publicação confirma o nome e o teste, mas não divulga especificações, cronograma amplo nem implicações técnicas ou contratuais.
06/01/2026 22:00
Tendências
#automacao
CVE‑2025‑68668 (CVSS 9.9) em n8n permite que usuários autenticados com permissão de workflow executem comandos arbitrários no host. A correção está em n8n 2.0.0; mitigantes incluem desabilitar o Code Node ou desativar suporte Python até atualizar.
06/01/2026 10:03
Riscos e Ameaças
#automacao