Novo framework de agentes de IA promete mitigar falhas na coleta de dados
Pesquisadores propõem um método para tornar agentes de IA mais confiáveis na extração de dados da web, reduzindo erros de seletores e inconsistências de esquema.
Pesquisadores propõem um método para tornar agentes de IA mais confiáveis na extração de dados da web, reduzindo erros de seletores e inconsistências de esquema.
Um cidadão com dupla nacionalidade EUA‑Estônia foi entregue às autoridades americanas para responder por crimes cibernéticos ligados ao grupo Scattered Spider. A extradição reforça a cooperação internacional contra ataques que têm atingido empresas globais, inclusive brasileiras.
O Google, em parceria com o FBI e a Lumen, reduziu drasticamente a rede de proxy residencial NetNut, que utilizava mais de 2 milhões de aparelhos domésticos para rotear tráfego de terceiros. A ação demonstra a crescente pressão regulatória e técnica sobre infraestruturas de anonimato. Usuários e empresas no Brasil devem revisar dependências de proxies residenciais e fortalecer políticas de segurança.
A Kubota North America revelou que invasores mantiveram acesso a sistemas internos por mais de 30 dias, expondo dados sensíveis e levantando questões sobre a segurança de fornecedores de equipamentos agrícolas.
A fabricante de dispositivos médicos Medtronic confirmou que dados de clientes foram expostos em um ataque cibernético. O vazamento, que ocorreu em 2023, envolveu informações pessoais de pacientes e profissionais de saúde. Empresas e usuários no Brasil devem ficar atentos aos riscos de phishing e monitorar suas contas.
Pesquisadores propõem uma nova abordagem para tornar agentes de IA mais confiáveis na coleta de dados web, reduzindo erros de estrutura e seletores quebrados.
Opera introduziu o recurso Paste Protect para impedir ataques de ClickFix, que exploram a engenharia social para executar comandos maliciosos. A atualização já está disponível para usuários de Windows, macOS e Linux, trazendo maior segurança ao momento de colar conteúdo. O recurso bloqueia automaticamente links suspeitos e solicita confirmação antes de abrir URLs potencialmente perigosas.
Um novo framework chamado Bounded Morality redefine como algoritmos podem tomar decisões éticas, combinando regras estáticas com aprendizado dinâmico. A proposta promete maior transparência e controle, mas levanta questões sobre viabilidade prática e riscos de viés. Em um cenário brasileiro, a adoção dessa abordagem exige atenção à LGPD e à regulamentação de IA.
A recente análise de especialistas da Aliyun Security revela que a técnica de Server Side Template Injection (SSTI) continua evoluindo, atingindo uma variedade de engines de template. A reportagem destaca vulnerabilidades em Jinja2, Twig, Velocity e outras, mostrando que mesmo aplicações bem codificadas podem ser comprometidas se o controle de entrada for inadequado.
Um novo malware, chamado ChocoPoC, foi detectado nas últimas semanas usando explorações de prova de conceito (PoC) publicadas no GitHub para infiltrar sistemas de pesquisadores de segurança. A tática, que envolve o lançamento de um RAT em Python, mostra como a comunidade de código aberto pode ser manipulada para fins maliciosos. A operadora de segurança BleepingComputer detalhou a campanha, que já comprometeu mais de 20 dispositivos em todo o mundo.