
O Agente de IA Confia em Ferramenta Envenenada
A Microsoft alerta que a descrição envenenada de uma ferramenta pode transformar o seu agente de IA numa fuga de dados, sem quebrar regras nem explorar falhas. O que os donos devem proteger.

A Microsoft alerta que a descrição envenenada de uma ferramenta pode transformar o seu agente de IA numa fuga de dados, sem quebrar regras nem explorar falhas. O que os donos devem proteger.

Investigadores mostraram que uma página web armadilhada pode convencer um agente de IA de navegador a abandonar as suas próprias regras de segurança e a entregar palavras-passe e acessos. O que os proprietários devem fazer.

O BSI da Alemanha emitiu um aviso formal: a IA já encontra e transforma em arma falhas de software mais depressa do que os defensores conseguem corrigir. O que os proprietários devem fazer quanto à sua superfície de ataque.

Uma ordem executiva dos EUA fixa prazos pós-quânticos até 2030 que descem sobre os fornecedores federais. O que o colher-agora-decifrar-mais-tarde significa para os proprietários.

A partir de 11 de setembro de 2026 o Ato Europeu de Ciber-resiliência impõe um relatório de vulnerabilidade em 24 horas à ENISA - e abrange produtos que você já vendeu. O que os proprietários devem verificar agora.

Agentes ligados a Estados estão a passar entrevistas em vídeo ao vivo e a ser contratados para funções remotas. As sanções e o risco de dados recaem sobre a empresa que os contratou.

A lei NIS2 da Alemanha torna a gestão pessoalmente responsável pela cibersegurança, fixa um prazo rígido de registo e atribui ao BSI poderes de auditoria e de aplicação de coimas. O que os proprietários devem fazer agora.

O Cyber Resilience Act da UE transforma qualquer produto conectado num item regulado, com um relógio de notificação de 24 horas a partir de 2026 e coimas até 2,5 por cento do volume de negócios.

Os adversários estão a copiar dados cifrados hoje para os ler quando chegarem os computadores quânticos. Os EUA e a Alemanha definiram prazos. O que os conselhos devem fazer agora.

As identidades de máquina já superam os colaboradores em até 80 para 1, e a maioria não tem governação. Porque é que os seus agentes de IA são o risco de segurança que mais depressa cresce.

A voz e o vídeo deepfake já aprovam transferências reais, e a fraude do CEO atinge, segundo relatos, cerca de 400 empresas por dia. A solução é redesenhar controlos, não comprar software.

A OpenAI lançou o Daybreak e a Anthropic tem o Project Glasswing: ambos os laboratórios líderes disponibilizam agora defesa cibernética autónoma com IA. O verdadeiro sinal é que os ataques já se movem à velocidade da máquina, e os vencedores serão aqueles que implementarem segurança com IA com supervisão real.
Página 5 / 6
Uma nota ponderada sobre infraestruturas, governação e medição, quase todas as manhãs. Sem teoria.