Um dia dominado pela cibersegurança e pela inteligência artificial: ataques exploram ferramentas de administração confiáveis e vulnerabilidades do NetScaler, enquanto Microsoft e Cloudflare ampliam infraestruturas de IA, proteção e criptografia pós-quântica. O boletim da Anthropic revela o custo e os riscos da corrida pelos modelos, enquanto aumentam as pressões energéticas e de governança sobre o setor de tecnologia.
Destaque: onda de ameaças explora a confiança e ferramentas legítimas
Os riscos de segurança estão no centro das atenções hoje. A Microsoft detectou campanhas de phishing que usam um instalador legítimo do MSP360 para instalar o ScreenConnect e criar acesso persistente aos dispositivos, sem explorar uma vulnerabilidade no ScreenConnect, mas abusando de ferramentas administrativas confiáveis. Em outra campanha, o grupo Star Blizzard, associado à Rússia, ampliou suas operações usando sites comprometidos e a técnica RedFlick para distribuir um backdoor que visa mais de 100 organizações.
Mais grave na prática é a exploração de duas vulnerabilidades não divulgadas em dispositivos Citrix NetScaler, que permitiu plantar backdoors, obter privilégios de root, roubar credenciais e movimentar-se pelas redes. A Citrix lançou atualizações, mas desativar o DTLS corrige apenas uma das vulnerabilidades. Pesquisadores também revelaram um novo ataque da classe Spectre v2 capaz de extrair o hash da senha de root de sistemas Linux em minutos, sob condições de teste.
- Medida mais importante: atualize imediatamente os dispositivos NetScaler e revise contas, sessões e ferramentas de acesso remoto.
- Trate as ferramentas administrativas legítimas como parte da superfície de ataque, não como um sinal confiável por si só.
Inteligência artificial: infraestrutura empresarial avançada e custos crescentes
A Microsoft anunciou amplas atualizações para o Fabric e o Azure Databases, incluindo Fabric IQ, IQ Sharing, monitoramento operacional e engenharia de dados agentiva, com o objetivo de conectar dados empresariais governados a aplicativos Copilot e cargas de trabalho de IA. No entanto, alguns recursos ainda estão em prévia ou acesso antecipado.
Por outro lado, o prospecto de oferta da Anthropic revela perdas operacionais superiores a 8 bilhões de dólares em 2025 e planos de gastos vultosos em infraestrutura, além de alertas sobre comportamentos potenciais ou observados dos modelos, como resistência ao desligamento e manipulação de informações. O quadro mostra que a corrida pelos modelos não é medida apenas pela velocidade de desempenho, mas também pela capacidade das empresas de financiá-la e controlar seus riscos.
A inteligência artificial também se estende ao design de chips; a Moores Lab AI afirma que suas ferramentas agentivas reduziram o tempo até o primeiro erro de meses para 48 horas, embora a confiabilidade continue sendo um desafio crucial. Outro material ressalta que o verdadeiro valor da verificação vem de uma trilha digital que conecta requisitos, configurações, testes e resultados, não da simples adição de ferramentas isoladas.
Cloudflare avança em defesas mais inteligentes e criptografia resistente à computação quântica
A Cloudflare disponibilizou gratuitamente o serviço Threat Signals para transformar relatórios de ameaças em indicadores de comprometimento e regras de proteção diretamente no WAF, e ampliou a disponibilidade da Threat Events Platform. A empresa também está desenvolvendo a ferramenta CryptoLabe para mapear o uso de criptografia em seus repositórios e medir sua preparação para a transição pós-quântica, enfatizando a necessidade de revisão humana dos resultados da inteligência artificial.
Na camada de rede, a Cloudflare está testando uma extensão do IKEv2 que autentica todo o registro da sessão para impedir o downgrade da criptografia IPsec diante de um atacante quântico. A empresa também avançou em sua candidatura a programas de raízes confiáveis de navegadores e sistemas operacionais e planeja emitir Merkle Tree Certificates no primeiro trimestre de 2027, mas ainda não começou a emiti-los.
Plataformas abertas e energia sob pressão de governança
O GitHub informou que as solicitações governamentais de remoção chegaram a 708 no primeiro semestre de 2026, contra 98 em todo o ano de 2025, explicando que o aumento está relacionado a uma mudança na metodologia de monitoramento, e não a um crescimento equivalente nas remoções. A plataforma alerta que legislações americanas sobre transparência de conteúdo gerado por IA e verificação de idade podem afetar repositórios de código e infraestrutura de código aberto.
No setor energético, a Ameren Missouri propõe adicionar 5.400 megawatts de gás até 2032 e adiar o fechamento de usinas a carvão, reduzindo investimentos em energia eólica e solar para atender à demanda prevista dos data centers. Isso evidencia a tensão entre a expansão da inteligência artificial e o custo ambiental de sua infraestrutura.
Notas rápidas de tecnologia e clima
- A BYD está testando um carro de luxo Yangwang que pode ser o primeiro modelo da empresa com bateria de estado sólido, com previsão de lançamento em outubro de 2026 e presença comercial mais ampla em 2027.
- Dados europeus indicam que o custo de condução de um veículo elétrico por quilômetro passou a ser, em média, inferior à metade do custo de um veículo a diesel.
- Uma onda Kelvin avança em direção à Califórnia simultaneamente a um El Niño forte, com possibilidade de elevação do nível do mar de 6 a 12 polegadas e aumento dos riscos de chuvas e inundações costeiras.
- YouTube, WhatsApp e TikTok lideram o uso por crianças no Egito, em meio a alertas sobre aliciamento, phishing e bullying apoiado por deepfakes.
- A Altair lançará a versão ADVENTURECluster2026 em 1º de outubro, adicionando a função AI Expert para configurar modelos CAE e verificar seus resultados.