Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.
Nik Kale considera que a segurança de agentes de IA deve ser construída como uma cadeia de seis camadas, começando pelo inventário dos agentes e pela definição de suas identidades e do contexto de autorização, antes de chegar à aplicação de políticas por meio de gateways de execução. Ele propõe uma estrutura prática para testar a prontidão, com foco em permissões limitadas, registros atribuíveis e um mecanismo abrangente de desligamento.
A McKesson anunciou que aplicativos de terceiros foram alvo de acesso não autorizado e extração de dados, enquanto o grupo ShinyHunters alega ter roubado cerca de 284 milhões de registros relacionados a pacientes. A empresa e a BleepingComputer não verificaram o tipo de dados roubados nem o número de indivíduos afetados.
OpenAI, Anthropic, Google e Microsoft, juntamente com empresas de segurança cibernética e instituições financeiras, assinaram uma carta aberta que pede aos setores público e privado o desenvolvimento de novas defesas contra ataques cibernéticos mais complexos conduzidos por inteligência artificial. A carta propõe parcerias e padrões de segurança mais elevados, mas não define compromissos executivos nem soluções conjuntas específicas.
ReliaQuest confirmó que uno de sus empleados introdujo sus credenciales en una página de SSO falsa después de ser objetivo de llamadas de suplantación, lo que concedió al atacante acceso temporal de solo lectura al panel de identidad. La empresa afirmó que los controles de confianza del dispositivo impidieron el acceso a las aplicaciones, los sistemas y los datos de los clientes, mientras que el grupo ShinyHunters se atribuyó el ataque sin una confirmación definitiva por parte de ReliaQuest.
A Google anunciou a disponibilização geral da tecnologia Device Bound Session Credentials no Chrome 146 para usuários do Windows, com planos de expandi-la para o macOS em uma versão futura. A tecnologia vincula as sessões de login a chaves de criptografia armazenadas no hardware do dispositivo, tornando os cookies roubados inválidos para uso.