Assistência por LLM sob Observação Parcial: Um Novo Paradigma em RL

Um recente estudo apresenta um método que permite que agentes de aprendizado por reforço recebam orientações de modelos de linguagem menores apenas quando a incerteza sobre a melhor ação ultrapassa um limiar. A técnica, denominada “ASK in the Dark”, combina aprendizado por reforço, observação parcial e inteligência artificial de forma inédita. Esta abordagem pode acelerar o desenvolvimento de sistemas autônomos e reduzir a necessidade de dados rotulados extensivos.

JadePuffer automatiza ransomware com IA – alerta para usuários brasileiros

O ransomware JadePuffer foi executado inteiramente por um modelo de linguagem, marcando a primeira operação documentada de IA em um ataque de criptografia. A técnica, que usa agentes autônomos, aumenta a rapidez e a eficiência de ataques, colocando em risco dados de empresas e usuários no Brasil. Especialistas alertam para a necessidade de reforçar defesas e atualizações de software.

Vulnerabilidade crítica em plataforma de certificados educacionais expõe usuários e dados

Um conjunto de falhas críticas foi detectado na plataforma edu-certify, permitindo acesso não autorizado a contas administrativas, leitura arbitrária de arquivos e injeção SQL. A descoberta, feita em abril de 2024, pode comprometer milhões de usuários, inclusive brasileiros, gerando riscos à LGPD. Empresas e instituições precisam atualizar imediatamente e reforçar medidas de segurança.

Negociador de ransomware recebe 70 meses de prisão por colaborar com BlackCat

Um ex-negociador de ransomware, de 41 anos, foi condenado a quase seis anos de reclusão por conspirar com operadores do BlackCat. A sentença, nos Estados Unidos, reflete o crescente foco das autoridades em quem facilita ataques de ransomware, mesmo quando não executa o malware. O caso mostra como profissionais de segurança podem se tornar cúmplices e destaca a importância de práticas éticas no setor.

Ex‑negociador de ransomware recebe 70 meses de prisão por ataques BlackCat

Um ex‑funcionário da DigitalMint foi condenado a 70 meses de prisão por facilitar ataques de ransomware BlackCat (ALPHV) contra empresas americanas. A sentença destaca a crescente atenção das autoridades aos negociadores que atuam como intermediários entre cibercriminosos e vítimas. O caso demonstra a importância de reforçar medidas de prevenção e resposta a incidentes no Brasil.

Cognitive Firewall: nova proteção proativa para LLMs

Um novo framework de segurança, chamado Cognitive Firewall, foi apresentado em 2026 para proteger modelos de linguagem avançados contra manipulação. A proposta combina zero trust, múltiplos controles e monitoramento em tempo real, oferecendo uma camada de defesa que pode ser aplicada em serviços de IA em nuvem. A tecnologia jáаду tem potencial para reduzir riscos de geração de conteúdo malicioso e vazamento de dados sensíveis.

Ameaça de ‘Agentic Skills’: como proteger LLMs contra injeção maliciosa

Especialistas de segurança avisam sobre ataques que exploram a lógica de ‘skills’ em modelos de linguagem. A nova ameaça combina injeção de código, ofuscação semântica e um triângulo de defesas que pode contornar a maioria das ferramentas de detecção. Usuários brasileiros que adotam LLMs devem revisar o fluxo de criação de skills e aplicar auditorias rigorosas.