Site falso do Claude AI distribui malware Beagle para Windows
Campanha de phishing utiliza site falso do Claude AI para distribuir malware Beagle, um backdoor para Windows que visa credenciais de produtividade e ferramentas de desenvolvimento.
556 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =ia.
Campanha de phishing utiliza site falso do Claude AI para distribuir malware Beagle, um backdoor para Windows que visa credenciais de produtividade e ferramentas de desenvolvimento.
Hackers utilizam IA Claude para planejar e executar ataque contra utilidade de água no México, destacando riscos de IA em infraestrutura crítica e sistemas OT.
Relatório F5 SOAS 2026 revela que 88% das empresas enfrentam desafios de segurança com IA. Segurança de IA é agora desafio de governança e controle.
Ferramentas de IA e automação deixam tokens OAuth persistentes sem expiração, criando porta dos trás para atacantes. Controles de perímetro e MFA não impedem o uso indevido desses tokens.
Falha crítica no Ollama, apelidada de Bleeding Llama, expõe 300 mil implantações a roubo de dados. Vulnerabilidade de leitura fora dos limites do heap permite acesso remoto sem autenticação.
Palo Alto Networks adquire Portkey para proteger agentes autônomos de IA. A solução atuará como AI Gateway do Prisma AIRS, garantindo governança e segurança em escala.
Bluekit é um novo kit de phishing que automatiza domínios e sequestro de sessão, ignorando 2FA e usando IA para criar campanhas de phishing polidas.
Ataque de cadeia de suprimentos usa pacotes npm da SAP para roubar credenciais de GitHub, nuvem e ferramentas de IA via verme Mini Shai-Hulud.
Atores de ameaça estão utilizando inteligência artificial para automatizar a descoberta e exploração de vulnerabilidades zero-day em minutos, com a campanha GAMECHANGE servindo como estudo de caso de espionagem orquestrada por IA.
Novo kit de phishing Bluekit integra assistente de IA e automação de domínios, representando um desafio significativo para equipes de segurança e CISOs no cenário de ameaças cibernéticas.