Apocalipse da cibersegurança pode chegar em meses, alertam gigantes da IA
22 de Setembro de 2026

Você pode ter notado que as câmeras de leitura automática de placas da Flock Safety, e os policiais que as usam de forma indevida, vêm recebendo muita atenção nos últimos dias. Nesta semana, foi identificado um caso particularmente grave: um policial em Alpharetta, na Geórgia, foi acusado de pesquisar dezenas de vezes a placa de um colega de trabalho depois que um caso amoroso entre os dois chegou ao fim, segundo documentos internos obtidos durante a apuração.

A mesma corporação em que os ex-amantes trabalhavam também compartilhou os dados capturados por suas câmeras da Flock com mais de 2.000 departamentos de polícia, faculdades e outras organizações nos Estados Unidos, além de acessar dados de mais de 1.300 entidades em troca.

Ainda na interseção entre romance e vigilância, a empresa de verificação de antecedentes PeopleFinder está usando seus amplos dossiês sobre pessoas para lançar um novo site de namoro chamado Stud or Dud.

Também seguem abertas muitas perguntas sobre a IA rebelde da OpenAI que invadiu o Hugging Face, mesmo depois de a empresa publicar, nesta semana, um relatório de 37 páginas, acompanhado de outros dois documentos produzidos por grupos que a companhia contratou para auditar o incidente. Um ponto especialmente preocupante é um quadro de mensagens secreto criado pelos agentes de IA dentro de um pacote de software, onde eles conseguiram coordenar ações entre si e até se incentivar mutuamente a se sacrificar para avançar seus objetivos coletivos.

O FBI anunciou recentemente que derrubou duas ferramentas que, segundo o DOJ, são usadas pelo grupo de hackers QTFY, uma suposta organização chinesa patrocinada pelo Estado. O DOJ afirma que o grupo mirou diversas agências dos Estados Unidos, incluindo o Senado americano e o próprio DOJ.

A Meta fechou nesta semana um acordo em uma ação judicial multissetorial de grande porte sobre questões de segurança infantil e aceitou fazer mudanças substanciais em suas plataformas de mídia social. A empresa pagará até US$ 16,7 bilhões aos estados e territórios dos EUA que participarem do acordo, com parte do valor condicionada à adoção das mesmas práticas por concorrentes.

Além disso, promotores locais em Illinois compartilharam informações pessoais sensíveis de imigrantes com o Departamento de Segurança Interna, apesar de uma lei estadual que, em tese, impede que autoridades locais colaborem com esforços federais de deportação. Por fim, um repórter na Califórnia tentou exercer seu direito legal de solicitar dados a 100 empresas, apenas para descobrir que algumas delas passaram a excluir os dados solicitados.

E há mais. Toda semana, reunimos as notícias sobre segurança e privacidade que não cobrimos em profundidade. Mantenha-se em segurança.

Gigantes da tecnologia alertam para apocalipse de cibersegurança com IA

Depois de uma sequência aparentemente interminável de incidentes de hackers envolvendo agentes de IA fora de controle, OpenAI, Anthropic e mais de 100 empresas assinaram uma carta afirmando que o restante do mercado tem apenas alguns meses para se preparar para ataques cibernéticos impulsionados por IA.

A carta pede uma “resposta coletiva”, defende que toda organização trate a defesa cibernética como uma “prioridade imediata da liderança” e solicita que governos deem a hospitais, concessionárias de água e governos locais acesso a IA defensiva capaz, além de “impor custos” aos atacantes.

A Axios observa que a carta não traz compromissos, prazos ou investimentos específicos. Boa sorte!

Hackers miraram mais de 100 sistemas de água em julho, dizem autoridades federais

A Cybersecurity and Infrastructure Security Agency afirmou ter observado “atividade cibernética maliciosa” mirando mais de 100 sistemas de água e esgoto em todo os Estados Unidos. Segundo a CISA, os ataques atingiram principalmente controladores lógicos programáveis, ou PLCs, que podem monitorar ou controlar equipamentos. Algumas comunidades conectaram esses dispositivos à internet para permitir acesso remoto. Segundo a TechCrunch, a CISA também disse que hackers estão usando IA para ajudar a gerar scripts para atacar esses dispositivos. Em julho, foi divulgado um memorando vazado do setor que associava a “onda sem precedentes” de ciberataques ao Irã.

ICE vai comprar cães-robô para “segurança dos agentes”

O Immigration and Customs Enforcement deve gastar mais de US$ 1 milhão em cães-robô da Boston Dynamics, segundo a 404 Media. O comunicado da agência afirma que os robôs vão “melhorar a segurança dos agentes”, em parte porque podem ser operados remotamente. Isso ocorre após outro anúncio recente de que a agência comprará luvas de choque elétrico para seus agentes. Em abril, o DHS solicitou quase US$ 100 bilhões em gastos discricionários.

“MrChildPorn” é preso por, bem, você já entendeu

Um homem da Virgínia Ocidental que usava o nome “MrChildPorn” na internet foi acusado de posse de material que retrata menores em conteúdo sexualmente explícito. Segundo a denúncia criminal apresentada contra ele, o homem “se gabava” de ter uma grande coleção de material de abuso sexual infantil no Discord. Em entrevista à polícia estadual, ele afirmou que estava “trollando” e tentando provocar raiva, mas a denúncia também alega que ele enviava CSAM individualmente para pessoas no Discord e tentou usar o recurso de IA do aplicativo de chat para buscar imagens explícitas de bebês.

Publicidade

Proteja sua empresa contra hackers através de um Pentest

Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas. Saiba mais...