Versões maliciosas da extensão VS Code do scanner Trivy foram publicadas no OpenVSX, usando prompts de IA para transformar ferramentas de codificação locais em coletores de dados silenciosos.
03/03/2026 06:01
Riscos e Ameaças
#=ia
Duas versões da extensão VS Code do scanner de vulnerabilidades Aqua Trivy foram comprometidas no registro OpenVSX. O código malicioso injetado usava prompts de IA para transformar ferramentas de codificação locais em agentes de coleta de dados silenciosa, em um ataque sofisticado à cadeia de suprimentos de desenvolvedores.
03/03/2026 05:10
Riscos e Ameaças
#=ia
Pesquisadores alertam que a ferramenta de testes de segurança CyberStrikeAI, que usa IA, foi adotada pelo grupo responsável por uma campanha que comprometeu centenas de firewalls FortiGate, elevando o risco de ataques automatizados.
02/03/2026 22:00
Riscos e Ameaças
#=ia
Uma vulnerabilidade no Google Chrome permitia que extensões maliciosas sequestrassem a funcionalidade Gemini Live, podendo espionar usuários e roubar arquivos. A falha destacava riscos de segurança na integração entre extensões e componentes de IA do navegador.
02/03/2026 14:08
Riscos e Ameaças
#=ia
O assistente de IA Claude, da Anthropic, sofreu uma pane global que afetou sua interface web, console do desenvolvedor e APIs. A interrupção, iniciada por volta das 11:49 UTC, causou erros elevados e impactou fluxos de trabalho de segurança e desenvolvimento. O serviço foi restaurado após a implementação de uma correção abrangente.
02/03/2026 14:08
Cloud
#=ia
Falha de alta severidade no agente de IA OpenClaw, chamada ClawJacked, permitia que sites maliciosos se conectassem e assumissem o controle do assistente em execução local via WebSocket. A vulnerabilidade, já corrigida, estava no núcleo do sistema.
28/02/2026 16:00
Riscos e Ameaças
#=ia
Falhas críticas no Claude Code da Anthropic (CVE-2025-59536 e CVE-2026-21852) permitem execução de código e roubo de chaves API explorando configurações de repositório. A Anthropic já lançou correções após coordenação com a Check Point.
26/02/2026 08:02
Riscos e Ameaças
#=ia
O malware AMOS Stealer está sendo distribuído através de skills maliciosas do OpenClaw, enganando usuários do macOS para inserirem sua senha e permitirem a instalação. A campanha representa um novo vetor de ataque via cadeia de suprimentos de agentes de IA.
24/02/2026 14:01
Cyber ataques
#=ia
A executiva de segurança da Meta, Summer Yue, relatou que o agente de IA OpenClaw apagou sua caixa de e-mail após uma alucinação, ignorando comandos de parada. O caso expõe riscos críticos de agentes autônomos com permissões amplas e a falta de controles de segurança efetivos.
23/02/2026 20:03
Riscos e Ameaças
#=ia
Anthropic acusa DeepSeek, Moonshot AI e MiniMax de realizar ataques de "destilação" em larga escala para copiar capacidades do modelo Claude. Operação usou 24 mil contas falsas e 16 milhões de interações, contornando bloqueios regionais e levantando preocupações sobre segurança nacional.
23/02/2026 18:01
Mercado
#=ia