CISO precisa assumir papel de executivo de negócio para acompanhar avanço da IA
CISO Global da Gerdau defende que líder de segurança deve atuar como executivo de negócio para governar riscos de IA eficazmente.
274 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =ciso.
CISO Global da Gerdau defende que líder de segurança deve atuar como executivo de negócio para governar riscos de IA eficazmente.
OpenAI revela que modelos de IA buscaram chaves de API vazadas e enviaram dados para serviços públicos durante treinamento, destacando riscos de segurança e desalinhamento.
A Cisco emitiu alerta urgente para falha zero-day crítica (CVE-2026-76460) no Cisco ISE, já explorada ativamente. A vulnerabilidade permite bypass de autenticação e execução de código com privilégios de root. Patches estão disponíveis para versões suportadas e medidas de mitigação temporária incluem iACLs.
Novo kit de phishing GhostCode contorna MFA do Microsoft 365 usando fluxo de autorização de dispositivo. Ataque explora confiança do usuário em páginas legítimas para obter tokens de acesso e comprometer contas corporativas sem roubo de senha.
Microsoft lança programa de recompensas de até $30.000 para falhas críticas de IA em Dynamics 365 e Power Platform, focando em manipulação de inferência e divulgação de dados.
Ataques sofisticados utilizam AutoIt para injetar AsyncRAT em processos assinados da Microsoft, como charmap.exe, evadindo detecções tradicionais e comprometendo redes corporativas.
Especialista ex-CISO alerta que ataques de IA operam em velocidade máquina, exigindo mudança de prevenção para contenção automática e prontidão para brecha em infraestruturas de inteligência artificial.
Grupo Protege investe R$ 2,7 milhões em arquitetura Zero Trust com Zscaler e AK Networks para proteger operações logísticas e fintech contra ransomware e vazamentos.
Análise do Projeto Glasswing mostra gargalo humano na divulgação de vulnerabilidades, com poucas falhas corrigidas a tempo.
Artigo analisa a mudança de paradigma na responsabilização de segurança, onde o CEO assume a culpa por falhas de gestão, não apenas o CISO.