EUA Lançam Nova Estratégia Cibernética com Foco em IA e Infraestrutura Crítica
EUA lançam estratégia cibernética focada em dissuasão, modernização de redes federais e investimento em IA e criptografia pós-quântica.
556 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =ia.
EUA lançam estratégia cibernética focada em dissuasão, modernização de redes federais e investimento em IA e criptografia pós-quântica.
OpenAI lança Codex Security, agente de IA que valida e corrige vulnerabilidades em tempo real, descobrindo 14 CVEs em projetos críticos como GnuTLS e GOGS.
O modelo de IA Claude Opus 4.6 descobriu 22 falhas de segurança no navegador Firefox em duas semanas, incluindo 14 de alta severidade. A colaboração com a Mozilla resultou em correções rápidas, demonstrando o potencial da IA para acelerar a descoberta e remediação de vulnerabilidades.
O Relatório Anual de Ameaças 2026 da Cloudflare alerta que cibercriminosos estão usando os próprios serviços e infraestruturas das vítimas para conduzir ataques. A interconexão dos sistemas e o abuso de identidades e tokens reduziram a barreira de entrada, tornando ataques baseados em identidade tão eficazes quanto malwares complexos, exigindo uma mudança para estratégias de zero trust.
Pesquisa da Unit 42 confirma ataques reais de injeção indireta de prompt (IDPI), onde hackers escondem comandos em páginas web para manipular agentes de IA. Técnica já foi usada para burlar sistemas de revisão de anúncios e tentar fraudes financeiras.
O recurso de busca com IA do Microsoft Bing promoveu repositórios falsos no GitHub que distribuíam instaladores maliciosos da ferramenta OpenClaw, instalando ladrões de dados e malware proxy nos sistemas das vítimas.
O VoidLink, um framework de malware nativo de cloud descoberto pela Check Point, está sendo usado ativamente para atacar ambientes Kubernetes e cargas de trabalho de IA. Com capacidade de compilação sob demanda e evasão avançada, ele representa uma nova geração de ameaças direcionadas à infraestrutura moderna.
Relatório da NETSCOUT mostra que o Brasil foi o país mais atingido por ataques DDoS na América Latina no 2º semestre de 2025, com mais de 470 mil incidentes. Ataques estão mais sofisticados, usando IA e botnets coordenadas.
O CERT/CC divulgou a CVE-2026-2256, falha crítica de 9.8 no CVSS no framework MS-Agent da ModelScope. A vulnerabilidade permite injeção de comandos via prompt, levando a execução remota de código e controle total do sistema. Não há patch oficial; mitigações urgentes incluem sandboxing e privilégio mínimo.
A ferramenta de testes de segurança de código aberto CyberStrikeAI, que utiliza IA generativa, está sendo empregada por hackers em uma campanha ativa contra firewalls Fortinet FortiGate em 55 países, segundo a Team Cymru.