Relatório da CISA expõe falhas operacionais e técnicas em SOCs de infraestrutura crítica. Testes de intrusão revelam que configurações incorretas do Active Directory e falta de processos podem comprometer redes mesmo com ferramentas de segurança avançadas.
25/08/2026 14:01
Riscos e Ameaças
#red-team
CyberStrike é uma nova ferramenta de código aberto que usa IA para automatizar testes de penetração, suportando mais de 5.300 modelos de linguagem.
31/07/2026 14:03
Tendências
#red-team
Pesquisador afirma ter desenvolvido jailbreak universal para modelos de IA de ponta, incluindo GPT-5.6 e Claude Opus 5. Técnica pode contornar guardrails de segurança, levantando preocupações sobre robustez e mitigação. CISOs devem adotar controles proativos.
25/07/2026 14:17
Riscos e Ameaças
#red-team
Engenheiros criam equipes amarelas para testar defesa e ataque em IA, definindo futuro da segurança de inteligência artificial em empresas.
13/07/2026 16:03
Tendências
#red-team
Pesquisadores da SpecterOps demonstram que LLMs podem gerar agentes Mythic em duas horas, desafiando defesas baseadas em assinatura e exigindo mudança para detecção comportamental.
29/06/2026 08:01
Tendências
#red-team
A plataforma CyberSentinel AI v3.0 foi lançada como uma solução open-source que combina 33 ferramentas de teste de penetração com um motor de IA agêntico. O sistema opera localmente via Docker, utilizando modelos como Ollama e Claude, com foco em isolamento de segurança e defesa contra ataques de injeção de prompt. A ferramenta oferece suporte a múltiplos provedores de IA e integra frameworks como MITRE ATT&CK e NIST para análise de superfície de
20/06/2026 14:10
Tendências
#red-team
Armur AI lança Pentest Swarm AI, plataforma de teste de invasão autônoma baseada em inteligência de enxame, integrando ferramentas como nmap e Metasploit.
30/05/2026 10:15
Tendências
#red-team
Kali Linux 2026.1 é lançado com kernel 6.18, modo BackTrack, 8 novas ferramentas e avanços no NetHunter para testes de penetração móvel e sem fio.
25/03/2026 05:16
Tendências
#red-team
Ferramenta M365Pwned permite exploração de ambientes Microsoft 365 via Graph API sem interação do usuário, exigindo auditoria de permissões.
09/03/2026 12:01
Cyber ataques
#red-team
Dark Reading relata que um condado dos EUA pagou US$600.000 a dois pentesters detidos em 2019 enquanto realizavam testes de intrusão. O caso destaca riscos legais para profissionais de segurança e a necessidade de autorizações e procedimentos formais.
02/02/2026 20:02
Tendências
#red-team